表单垃圾邮件保护¶
Cloudflare Turnstile和Google reCAPTCHA v3可保护网站表单免受垃圾信息和滥用。它们尝试使用基于遥测和访问者行为的非交互式挑战来区分人类和机器人提交。
重要
我们建议使用Cloudflare Turnstile,因为 reCAPTCHA v3 可能不符合当地数据保护法规。
注解
所有使用表单、新闻通讯区块或新闻通讯弹窗片段的页面都受到这两种工具的保护。网站登录、注册和密码重置页面也受到保护。
Cloudflare Turnstile 配置¶
在 Cloudflare 上¶
在仪表板的导航侧边栏中,前往。
在概览页面上,点击添加小工具。
添加小工具名称以便轻松识别。
点击添加主机名,输入自定义主机名(例如example.com或subdomain.example.com),然后点击两次添加。
選擇小工具模式:
建议使用托管模式,因为它允许 Turnstile 在必要时提示访问者确认他们是人类。
在 非交互式 和 隐身 模式下,不会提示访问者进行交互。在 非交互式 模式下,可以显示加载窗口小部件,以警告访问者 Turnstile 会保护表单;但是,Odoo 不支持该窗口小部件。
注解
如果 Turnstile 检查失败,访客将无法提交表单,并显示以下错误消息:
点击:guilabel:
创建。
然后就会显示生成的密钥。为方便起见,页面保持打开状态,因为接下来需要在 Odoo 中复制密钥。
在 Odoo 上¶
从数据库仪表板,打开设置应用。在集成下,启用Cloudflare Turnstile,然后点击保存。
打开Cloudflare Turnstile页面,复制站点密钥,然后将其粘贴到 Odoo 中的CF 站点密钥字段。
打开 Cloudflare Turnstile 页面,复制 密钥 并将其粘贴到 Odoo 中的 CF 密钥 字段。
点击:guilabel:
保存。
小技巧
在您的 Cloudflare 账户中导航到以查看分析并访问其他设置。
reCAPTCHA v3 配置¶
警告
reCAPTCHA v3 可能不符合当地的数据保护规定。
在 Google 上¶
为网站输入标签,例如example.com。
将reCAPTCHA 类型保持为基于评分 (v3)。
输入一个或多个 :guilabel:`域名`(例如 example.com 或 subdomain.example.com)。
在Google Cloud Platform下,如果已登录的 Google 账户已存在项目,则会自动创建或选择一个项目。点击该字段可手动选择项目或重命名自动创建的项目。
同意服务条款。
点击:guilabel:
提交。
然后就会显示生成的密钥。为方便起见,页面保持打开状态,因为接下来需要在 Odoo 中复制密钥。
在 Odoo 上¶
从数据库仪表板,打开设置应用。在集成下,激活启用 reCAPTCHA。
警告
请勿卸载Google reCAPTCHA integration模块,因为这也会移除许多其他模块。
打开Google reCAPTCHA页面,点击COPY SITE KEY,然后将其粘贴到 Odoo 的Site Key字段中。
打开 Google reCAPTCHA 页面,点击COPY SECRET KEY,然后将其粘贴到 Odoo 的Secret Key字段中。
如有必要,可以更改默认的Minimum score(
0.70),使用介于0.00和1.00之间的值。阈值越高,通过 reCAPTCHA 的难度越大,反之亦然。点击:guilabel:
保存。
您可以通知访问者 reCAPTCHA 保护了某个表单。要执行此操作,请导航到该表单并打开网站编辑器。然后,在表单上的某处点击,转到样式选项卡,并在区块部分中启用Show ReCAPTCHA Policy。
注解
如果 reCAPTCHA 检查失败,则会显示以下错误信息:
小技巧
谷歌的 reCAPTCHA 管理页面 <https://www.google.com/recaptcha/admin/>`_ 上提供了分析和其他设置。例如,如果谷歌在您的网站上检测到可疑流量,您可以收到电子邮件提醒,或查看可疑请求的百分比,这可以帮助您确定正确的最低分数。