Google reCAPTCHA trägt dazu bei, Websites vor automatisiertem Missbrauch wie Spam-Einsendungen und Brute-Force-Versuchen zu schützen. In dieser Anleitung wird erläutert, wie Sie eine reCAPTCHA-Site und geheime Schlüssel generieren und die Inhaltsstruktur vorbereiten, sodass Screenshots zur visuellen Orientierung hinzugefügt werden können.
Wichtig
Sie müssen Zugriff auf ein Google-Konto und Administratorzugriff auf die Website haben, auf der reCAPTCHA verwendet wird.
Über Google reCAPTCHA
Google reCAPTCHA ist ein Sicherheitsdienst, der dazu dient, echte Nutzer vom automatisierten Datenverkehr zu unterscheiden. Es wird häufig in Anmeldeformularen verwendet, Registrierungsseiten, Kontaktformulare, und Checkout-Abläufe.
Um reCAPTCHA zu verwenden, Eine Website oder Anwendung muss bei Google registriert sein. Bei der Registrierung, Google generiert zwei eindeutige Schlüssel für die angegebene Domain. Diese Schlüssel werden später verwendet, um reCAPTCHA in die Website zu integrieren.
Die beiden erforderlichen Schlüssel sind:
- Site-Schlüssel welches im Frontend zur Anzeige des reCAPTCHA-Widgets verwendet wird
- Geheimer Schlüssel die auf der Serverseite zur Validierung von Benutzerantworten verwendet wird
Diese Schlüssel sind domänenspezifisch und können nicht auf verschiedenen Websites wiederverwendet werden.
Wann Sie reCAPTCHA verwenden sollten
reCAPTCHA wird für jede öffentlich zugängliche Website empfohlen, die Benutzereingaben akzeptiert. Dazu gehören Websites, die auf Hosting-Umgebungen basieren, wie z VPS-Dienste in den Niederlanden oder benutzerdefinierte Bereitstellungen, die darauf ausgeführt werden dedizierte Server-Infrastruktur.
Zu den häufigsten Anwendungsfällen gehören::
- Kontakt- und Supportformulare
- Benutzerregistrierungsseiten
- Anmeldeformulare
- Seiten zum Zurücksetzen des Passworts
So generieren Sie Google reCAPTCHA-Schlüssel
Führen Sie die folgenden Schritte aus, um reCAPTCHA-Schlüssel für Ihre Domain zu erstellen. Jeder Schritt ist so geschrieben, dass Screenshots direkt unter dem entsprechenden Abschnitt hinzugefügt werden können.
Schritt 1: Melden Sie sich bei Ihrem Google-Konto an
Melden Sie sich bei dem Google-Konto an, das die reCAPTCHA-Konfiguration besitzt und verwaltet.
[Screenshot-Platzhalter: Anmeldeseite für das Google-Konto]
Schritt 2: Öffnen Sie die reCAPTCHA-Administratorkonsole
Mit Ihrem Webbrowser, Navigieren Sie zur Google reCAPTCHA-Verwaltungsseite.
[Screenshot-Platzhalter: Google reCAPTCHA-Startseite mit Navigationsoptionen]
Klicken Sie auf Legen Sie los Klicken Sie auf die Schaltfläche, um den Registrierungsvorgang zu starten.
[Screenshot-Platzhalter: Die Schaltfläche „Erste Schritte“ ist hervorgehoben]
Schritt 3: Registrieren Sie eine neue Site
Auf der Registrierungsseite, Geben Sie die erforderlichen Informationen ein:
- Etikett: Ein beschreibender Name, der Ihnen die spätere Identifizierung der Site erleichtert
- reCAPTCHA-Typ: Wählen Sie zwischen einer punktzahlbasierten Verifizierung oder einer herausforderungsbasierten Verifizierung
- Domänen: Geben Sie den Domänennamen ein, unter dem reCAPTCHA verwendet werden soll, wie example.com
[Screenshot-Platzhalter: Registrieren Sie ein neues Site-Formular, das mit Beispielwerten gefüllt ist]
Nach Durchsicht der Informationen, Senden Sie das Formular ab, um fortzufahren.
Schritt 4: Rufen Sie den Site-Schlüssel und den geheimen Schlüssel ab
Sobald die Registrierung abgeschlossen ist, Google zeigt die generierten Schlüssel an.
- Kopieren und speichern Sie die Site-Schlüssel sicher
- Kopieren und speichern Sie die Geheimer Schlüssel sicher
[Screenshot-Platzhalter: Site-Schlüssel und geheimer Schlüssel werden auf der Bestätigungsseite angezeigt]
Diese Schlüssel werden benötigt, wenn Sie reCAPTCHA in Ihrer Anwendung oder Ihrem Control Panel konfigurieren.
Verwendung von reCAPTCHA auf Ihrer Website
Nach der Schlüsselgenerierung, Sie müssen zu Ihrer Website-Konfiguration hinzugefügt werden. Dies erfolgt normalerweise über die Anwendungseinstellungen, CMS-Plugins, oder serverseitige Konfigurationsdateien.
Für Websites, die auf skalierbaren Plattformen gehostet werden, z Cloud-Server-Umgebungen, Stellen Sie sicher, dass die Schlüssel sicher gespeichert und nicht in öffentlichen Repositorys offengelegt werden.
