Tambah CAPTCHA pada aliran Keycloak anda
Melindungi skrin log masuk penyemak imbas, pendaftaran sendiri dan tetapan semula kata laluan Keycloak dengan cabaran yang disahkan sebelah pelayan. Satu JAR pembekal, tanpa kod.
Kenapa CaptchaLa pada Keycloak
Pengesahan sebelah pelayan pada skrin yang paling kerap disasarkan bot.
Privasi diutamakan
Tiada piksel penjejakan pihak ketiga, tiada isyarat iklan. Pengguna anda tidak diprofil. Mematuhi GDPR, CCPA dan PIPL secara lalai.
Anti-ulang main sebelah pelayan
Keycloak mencipta token sekali guna semasa render dan mengesahkannya sebelah pelayan dengan App Secret anda. Token yang diselesaikan tidak boleh diguna semula atau dikongsi merentas borang.
Langsung pasang, tanpa kod
Satu JAR pembekal ke dalam providers/, jalankan kc.sh build, tambah pelaksanaan ke aliran anda dan tampal dua kunci. Rahsia tidak pernah sampai ke penyemak imbas.
Lokasi yang dilindungi
Tambah setiap aliran secara berasingan dalam tetapan pengesahan.
Pasang dalam 3 langkah
Sebarkan pembekal, kemudian sambungkan aliran anda.
- 1
Sebarkan JAR
Salin keycloak-captchala.jar ke dalam /opt/keycloak/providers/, jalankan kc.sh build dan mulakan semula. Tetapkan tema log masuk kepada 'captchala'.
- 2
Tampal App Key dan App Secret
Daftar di captcha.la, salin App Key dan App Secret, tampal ke konfigurasi pelaksanaan Captchala (ikon gear).
- 3
Pilih aliran yang ingin dilindungi
Tambah langkah Captchala ke aliran browser, registration dan/atau reset-credentials — log masuk, pendaftaran, tetapan semula kata laluan, selesai.
Soalan lazim
Adakah plugin Keycloak percuma?
Ya — plugin ini percuma dan sumber terbuka. Pelan percuma CaptchaLa termasuk 10,000 pengesahan sebulan; anda hanya membayar jika perlukan kuota lebih.
Versi Keycloak mana yang disokong?
Keycloak 26+ pada pengedaran Quarkus, dibina terhadap 26.5.6 dengan Java 17. Letakkan JAR ke dalam providers/, jalankan kc.sh build, dan mulakan semula.
Skrin mana yang boleh dilindungi?
Log masuk penyemak imbas, pendaftaran sendiri dan tetapan semula kata laluan. Setiap aliran ditambah secara berasingan, jadi anda boleh melindungi satu, dua atau ketiga-tiganya.
Adakah App Secret pernah didedahkan kepada penyemak imbas?
Tidak. Rahsia disimpan bertopeng dan hanya dihantar dalam pengepala X-App-Secret dari Keycloak ke API CaptchaLa. Ia tidak pernah muncul dalam mana-mana halaman, templat atau log.
Apa yang berlaku jika API CaptchaLa tidak dapat dicapai?
Secara lalai plugin gagal tertutup dan penyerahan ditolak. Anda boleh tukar mana-mana pelaksanaan kepada gagal terbuka untuk pelancaran berperingkat.
Selamatkan realm Keycloak anda
Mula percuma — 10,000 pengesahan sebulan, tiada kad kredit.
Mula percuma