Integrasi Keycloak

Tambah CAPTCHA pada aliran Keycloak anda

Melindungi skrin log masuk penyemak imbas, pendaftaran sendiri dan tetapan semula kata laluan Keycloak dengan cabaran yang disahkan sebelah pelayan. Satu JAR pembekal, tanpa kod.

Keycloak 26+ · Java 17 Token sekali guna dikeluarkan pelayan Sumber terbuka, satu JAR
/admin/master/console/#/realm/authentication
Captchala Username Password Form
cl_pub_a8f3…29c1
••••••••••••••••
KeperluanREQUIRED

Kenapa CaptchaLa pada Keycloak

Pengesahan sebelah pelayan pada skrin yang paling kerap disasarkan bot.

Privasi diutamakan

Tiada piksel penjejakan pihak ketiga, tiada isyarat iklan. Pengguna anda tidak diprofil. Mematuhi GDPR, CCPA dan PIPL secara lalai.

Anti-ulang main sebelah pelayan

Keycloak mencipta token sekali guna semasa render dan mengesahkannya sebelah pelayan dengan App Secret anda. Token yang diselesaikan tidak boleh diguna semula atau dikongsi merentas borang.

Langsung pasang, tanpa kod

Satu JAR pembekal ke dalam providers/, jalankan kc.sh build, tambah pelaksanaan ke aliran anda dan tampal dua kunci. Rahsia tidak pernah sampai ke penyemak imbas.

Lokasi yang dilindungi

Tambah setiap aliran secara berasingan dalam tetapan pengesahan.

Log masuk penyemak imbas
Pendaftaran sendiri
Tetapan semula kata laluan

Pasang dalam 3 langkah

Sebarkan pembekal, kemudian sambungkan aliran anda.

  1. 1

    Sebarkan JAR

    Salin keycloak-captchala.jar ke dalam /opt/keycloak/providers/, jalankan kc.sh build dan mulakan semula. Tetapkan tema log masuk kepada 'captchala'.

  2. 2

    Tampal App Key dan App Secret

    Daftar di captcha.la, salin App Key dan App Secret, tampal ke konfigurasi pelaksanaan Captchala (ikon gear).

  3. 3

    Pilih aliran yang ingin dilindungi

    Tambah langkah Captchala ke aliran browser, registration dan/atau reset-credentials — log masuk, pendaftaran, tetapan semula kata laluan, selesai.

Soalan lazim

Adakah plugin Keycloak percuma?

Ya — plugin ini percuma dan sumber terbuka. Pelan percuma CaptchaLa termasuk 10,000 pengesahan sebulan; anda hanya membayar jika perlukan kuota lebih.

Versi Keycloak mana yang disokong?

Keycloak 26+ pada pengedaran Quarkus, dibina terhadap 26.5.6 dengan Java 17. Letakkan JAR ke dalam providers/, jalankan kc.sh build, dan mulakan semula.

Skrin mana yang boleh dilindungi?

Log masuk penyemak imbas, pendaftaran sendiri dan tetapan semula kata laluan. Setiap aliran ditambah secara berasingan, jadi anda boleh melindungi satu, dua atau ketiga-tiganya.

Adakah App Secret pernah didedahkan kepada penyemak imbas?

Tidak. Rahsia disimpan bertopeng dan hanya dihantar dalam pengepala X-App-Secret dari Keycloak ke API CaptchaLa. Ia tidak pernah muncul dalam mana-mana halaman, templat atau log.

Apa yang berlaku jika API CaptchaLa tidak dapat dicapai?

Secara lalai plugin gagal tertutup dan penyerahan ditolak. Anda boleh tukar mana-mana pelaksanaan kepada gagal terbuka untuk pelancaran berperingkat.

Selamatkan realm Keycloak anda

Mula percuma — 10,000 pengesahan sebulan, tiada kad kredit.

Mula percuma