Integrasi Keycloak

Tambahkan CAPTCHA ke alur Keycloak Anda

Melindungi login browser, pendaftaran mandiri, dan layar reset password Keycloak dengan tantangan yang diverifikasi sisi server. Satu provider JAR, tanpa kode.

Keycloak 26+ · Java 17 Token sekali pakai yang diterbitkan server Open source, satu JAR
/admin/master/console/#/realm/authentication
Captchala Username Password Form
cl_pub_a8f3…29c1
••••••••••••••••
PersyaratanREQUIRED

Mengapa CaptchaLa di Keycloak

Verifikasi sisi server pada layar yang pertama kali ditargetkan bot.

Privasi diutamakan

Tidak menyertakan pixel pelacak pihak ketiga atau sinyal iklan. Pengguna Anda tidak diprofilkan. Mematuhi GDPR, CCPA dan PIPL secara default.

Anti-replay sisi server

Keycloak mencetak token sekali pakai saat render dan memvalidasinya sisi server menggunakan App Secret. Token yang sudah diselesaikan tidak dapat digunakan ulang atau dibagikan antar formulir.

Langsung pasang, tanpa kode

Satu provider JAR ke dalam providers/, jalankan kc.sh build, tambahkan eksekusi ke alur, dan tempel dua kunci. Rahasia tidak pernah sampai ke browser.

Tempat yang dilindungi

Tambahkan setiap alur secara terpisah di pengaturan autentikasi.

Login browser
Pendaftaran mandiri
Reset password

Pasang dalam 3 langkah

Deploy provider, lalu hubungkan alur Anda.

  1. 1

    Deploy JAR

    Salin keycloak-captchala.jar ke /opt/keycloak/providers/, jalankan kc.sh build dan restart. Atur tema login ke 'captchala'.

  2. 2

    Tempel App Key dan App Secret

    Daftar di captcha.la, salin App Key dan App Secret, tempel ke konfigurasi eksekusi Captchala (ikon roda gigi).

  3. 3

    Pilih alur yang akan dilindungi

    Tambahkan langkah Captchala ke alur browser, registration, dan/atau reset-credentials — login, pendaftaran, reset password, selesai.

Pertanyaan umum

Apakah plugin Keycloak gratis?

Ya — plugin ini gratis dan bersumber terbuka. Paket gratis CaptchaLa mencakup 10.000 verifikasi per bulan; Anda hanya membayar bila butuh kuota lebih.

Versi Keycloak mana yang didukung?

Keycloak 26+ pada distribusi Quarkus, dibangun terhadap 26.5.6 dengan Java 17. Letakkan JAR ke providers/, jalankan kc.sh build, dan restart.

Layar mana yang dapat dilindungi?

Login browser, pendaftaran mandiri, dan reset password. Setiap alur ditambahkan secara terpisah, sehingga Anda dapat melindungi satu, dua, atau ketiganya.

Apakah App Secret pernah diekspos ke browser?

Tidak. Rahasia disimpan tersamar dan hanya pernah dikirim di header X-App-Secret dari Keycloak ke API CaptchaLa. Tidak pernah muncul di halaman, template, maupun log apa pun.

Apa yang terjadi jika API CaptchaLa tidak dapat dijangkau?

Secara default plugin gagal tertutup dan pengiriman ditolak. Anda dapat mengalihkan eksekusi mana pun ke fail open untuk peluncuran bertahap.

Amankan realm Keycloak Anda

Mulai gratis — 10.000 verifikasi per bulan, tanpa kartu kredit.

Mulai gratis