Keycloak Entegrasyonu

Keycloak akışlarınıza CAPTCHA ekleyin

Keycloak tarayıcı girişini, kendi kendine kaydı ve parola sıfırlama ekranlarını sunucu tarafında doğrulanan bir challenge ile korur. Tek provider JAR, kod gerektirmez.

Keycloak 26+ · Java 17 Sunucu tarafından verilen tek kullanımlık token Açık kaynak, tek JAR
/admin/master/console/#/realm/authentication
Captchala Username Password Form
cl_pub_a8f3…29c1
••••••••••••••••
GereksinimREQUIRED

Neden Keycloak'ta CaptchaLa

Botların önce hedef aldığı ekranlarda sunucu tarafı doğrulama.

Gizlilik öncelikli

Üçüncü taraf izleme pikseli yok, reklam sinyali yok. Kullanıcılarınız profillenmez. GDPR, CCPA ve PIPL ile hazır uyumlu.

Sunucu tarafı yeniden oynatma koruması

Keycloak, görüntülemede App Secret ile tek kullanımlık token oluşturur ve sunucu tarafında doğrular. Çözülen bir token yeniden kullanılamaz veya formlar arasında paylaşılamaz.

Hazır, kod gerektirmez

providers/ klasörüne tek provider JAR atın, kc.sh build çalıştırın, akışlarınıza yürütmeleri ekleyin ve iki anahtar yapıştırın. Gizli anahtar tarayıcıya hiç ulaşmaz.

Nerede korur

Her akışı kimlik doğrulama ayarlarından bağımsız olarak ekleyin.

Tarayıcı girişi
Kendi kendine kayıt
Parola sıfırlama

3 adımda kurun

Provider'ı dağıtın, ardından akışlarınızı bağlayın.

  1. 1

    JAR dosyasını dağıtın

    keycloak-captchala.jar dosyasını /opt/keycloak/providers/ klasörüne kopyalayın, kc.sh build komutunu çalıştırın ve yeniden başlatın. Giriş temasını 'captchala' olarak ayarlayın.

  2. 2

    Anahtarlarınızı yapıştırın

    captcha.la'da kaydolun, Uygulama Anahtarı ve Uygulama Gizli Anahtarınızı kopyalayın, Captchala yürütmesinin yapılandırmasına (dişli simgesi) yapıştırın.

  3. 3

    Korunacak akışları seçin

    Captchala adımını browser, registration ve/veya reset-credentials akışlarına ekleyin — giriş, kayıt, parola sıfırlama, bitti.

Sık sorulan sorular

Keycloak eklentisi ücretsiz mi?

Evet — eklenti ücretsiz ve açık kaynaktır. CaptchaLa'nın ücretsiz planı ayda 10.000 doğrulama içerir; yalnızca daha fazla hacme ihtiyacınız olursa ödersiniz.

Hangi Keycloak sürümleri destekleniyor?

Quarkus dağıtımında Keycloak 26+, Java 17 ile 26.5.6 sürümüne göre derlendi. JAR'ı providers/ klasörüne bırakın, kc.sh build komutunu çalıştırın ve yeniden başlatın.

Hangi ekranları koruyabilir?

Tarayıcı girişi, kendi kendine kayıt ve parola sıfırlama. Her akış bağımsız olarak eklenir; birini, ikisini veya üçünü de koruyabilirsiniz.

App Secret tarayıcıya hiç açılıyor mu?

Hayır. Gizli anahtar maskelenmiş olarak saklanır ve yalnızca Keycloak'tan CaptchaLa API'sine X-App-Secret başlığında gönderilir. Herhangi bir sayfada, şablonda veya günlükte hiç görünmez.

CaptchaLa API'sine erişilemezse ne olur?

Varsayılan olarak eklenti kapalı başarısız olur ve gönderim reddedilir. Aşamalı dağıtım için herhangi bir yürütmeyi açık başarısız moduna geçirebilirsiniz.

Keycloak realm'ınızı güvence altına alın

Ücretsiz başlayın — ayda 10.000 doğrulama, kredi kartı yok.

Ücretsiz başlayın