Keycloak akışlarınıza CAPTCHA ekleyin
Keycloak tarayıcı girişini, kendi kendine kaydı ve parola sıfırlama ekranlarını sunucu tarafında doğrulanan bir challenge ile korur. Tek provider JAR, kod gerektirmez.
Neden Keycloak'ta CaptchaLa
Botların önce hedef aldığı ekranlarda sunucu tarafı doğrulama.
Gizlilik öncelikli
Üçüncü taraf izleme pikseli yok, reklam sinyali yok. Kullanıcılarınız profillenmez. GDPR, CCPA ve PIPL ile hazır uyumlu.
Sunucu tarafı yeniden oynatma koruması
Keycloak, görüntülemede App Secret ile tek kullanımlık token oluşturur ve sunucu tarafında doğrular. Çözülen bir token yeniden kullanılamaz veya formlar arasında paylaşılamaz.
Hazır, kod gerektirmez
providers/ klasörüne tek provider JAR atın, kc.sh build çalıştırın, akışlarınıza yürütmeleri ekleyin ve iki anahtar yapıştırın. Gizli anahtar tarayıcıya hiç ulaşmaz.
Nerede korur
Her akışı kimlik doğrulama ayarlarından bağımsız olarak ekleyin.
3 adımda kurun
Provider'ı dağıtın, ardından akışlarınızı bağlayın.
- 1
JAR dosyasını dağıtın
keycloak-captchala.jar dosyasını /opt/keycloak/providers/ klasörüne kopyalayın, kc.sh build komutunu çalıştırın ve yeniden başlatın. Giriş temasını 'captchala' olarak ayarlayın.
- 2
Anahtarlarınızı yapıştırın
captcha.la'da kaydolun, Uygulama Anahtarı ve Uygulama Gizli Anahtarınızı kopyalayın, Captchala yürütmesinin yapılandırmasına (dişli simgesi) yapıştırın.
- 3
Korunacak akışları seçin
Captchala adımını browser, registration ve/veya reset-credentials akışlarına ekleyin — giriş, kayıt, parola sıfırlama, bitti.
Sık sorulan sorular
Keycloak eklentisi ücretsiz mi?
Evet — eklenti ücretsiz ve açık kaynaktır. CaptchaLa'nın ücretsiz planı ayda 10.000 doğrulama içerir; yalnızca daha fazla hacme ihtiyacınız olursa ödersiniz.
Hangi Keycloak sürümleri destekleniyor?
Quarkus dağıtımında Keycloak 26+, Java 17 ile 26.5.6 sürümüne göre derlendi. JAR'ı providers/ klasörüne bırakın, kc.sh build komutunu çalıştırın ve yeniden başlatın.
Hangi ekranları koruyabilir?
Tarayıcı girişi, kendi kendine kayıt ve parola sıfırlama. Her akış bağımsız olarak eklenir; birini, ikisini veya üçünü de koruyabilirsiniz.
App Secret tarayıcıya hiç açılıyor mu?
Hayır. Gizli anahtar maskelenmiş olarak saklanır ve yalnızca Keycloak'tan CaptchaLa API'sine X-App-Secret başlığında gönderilir. Herhangi bir sayfada, şablonda veya günlükte hiç görünmez.
CaptchaLa API'sine erişilemezse ne olur?
Varsayılan olarak eklenti kapalı başarısız olur ve gönderim reddedilir. Aşamalı dağıtım için herhangi bir yürütmeyi açık başarısız moduna geçirebilirsiniz.
Keycloak realm'ınızı güvence altına alın
Ücretsiz başlayın — ayda 10.000 doğrulama, kredi kartı yok.
Ücretsiz başlayın