Tambahkan CAPTCHA ke alur Keycloak Anda
Melindungi login browser, pendaftaran mandiri, dan layar reset password Keycloak dengan tantangan yang diverifikasi sisi server. Satu provider JAR, tanpa kode.
Mengapa CaptchaLa di Keycloak
Verifikasi sisi server pada layar yang pertama kali ditargetkan bot.
Privasi diutamakan
Tidak menyertakan pixel pelacak pihak ketiga atau sinyal iklan. Pengguna Anda tidak diprofilkan. Mematuhi GDPR, CCPA dan PIPL secara default.
Anti-replay sisi server
Keycloak mencetak token sekali pakai saat render dan memvalidasinya sisi server menggunakan App Secret. Token yang sudah diselesaikan tidak dapat digunakan ulang atau dibagikan antar formulir.
Langsung pasang, tanpa kode
Satu provider JAR ke dalam providers/, jalankan kc.sh build, tambahkan eksekusi ke alur, dan tempel dua kunci. Rahasia tidak pernah sampai ke browser.
Tempat yang dilindungi
Tambahkan setiap alur secara terpisah di pengaturan autentikasi.
Pasang dalam 3 langkah
Deploy provider, lalu hubungkan alur Anda.
- 1
Deploy JAR
Salin keycloak-captchala.jar ke /opt/keycloak/providers/, jalankan kc.sh build dan restart. Atur tema login ke 'captchala'.
- 2
Tempel App Key dan App Secret
Daftar di captcha.la, salin App Key dan App Secret, tempel ke konfigurasi eksekusi Captchala (ikon roda gigi).
- 3
Pilih alur yang akan dilindungi
Tambahkan langkah Captchala ke alur browser, registration, dan/atau reset-credentials — login, pendaftaran, reset password, selesai.
Pertanyaan umum
Apakah plugin Keycloak gratis?
Ya — plugin ini gratis dan bersumber terbuka. Paket gratis CaptchaLa mencakup 10.000 verifikasi per bulan; Anda hanya membayar bila butuh kuota lebih.
Versi Keycloak mana yang didukung?
Keycloak 26+ pada distribusi Quarkus, dibangun terhadap 26.5.6 dengan Java 17. Letakkan JAR ke providers/, jalankan kc.sh build, dan restart.
Layar mana yang dapat dilindungi?
Login browser, pendaftaran mandiri, dan reset password. Setiap alur ditambahkan secara terpisah, sehingga Anda dapat melindungi satu, dua, atau ketiganya.
Apakah App Secret pernah diekspos ke browser?
Tidak. Rahasia disimpan tersamar dan hanya pernah dikirim di header X-App-Secret dari Keycloak ke API CaptchaLa. Tidak pernah muncul di halaman, template, maupun log apa pun.
Apa yang terjadi jika API CaptchaLa tidak dapat dijangkau?
Secara default plugin gagal tertutup dan pengiriman ditolak. Anda dapat mengalihkan eksekusi mana pun ke fail open untuk peluncuran bertahap.
Amankan realm Keycloak Anda
Mulai gratis — 10.000 verifikasi per bulan, tanpa kartu kredit.
Mulai gratis