如何通过使用验证码系统(推荐)来防止欺诈
本文档内容
CAPTCHA 是一种反垃圾邮件技术,可帮助保护您的网站免受垃圾邮件和滥用侵害,同时让真人轻松通过。这有助于自动保护您的自定义支付表单免受因卡片测试、垃圾邮件和其他欺诈行为而导致的过度拒绝。
选择 CAPTCHA 服务
WP Simple Pay 支持三种流行的服务:hCaptcha、Google reCAPTCHA 和 Cloudflare Turnstile。
| 服务 | 类型 | 价格 | 推荐用于 |
|---|---|---|---|
| hCaptcha | 图像挑战 | 免费 | 现场付款表单 |
| reCAPTCHA | 无痕/无摩擦 | 免费 | 站外 Stripe Checkout 表单 |
| Cloudflare Turnstile | 自适应(复选框挑战) | 免费 | 现场付款表单 |
Google reCAPTCHA 通过监控您网站上的用户行为来寻找其认为的可疑活动,从而使用“无痕挑战”。提交付款表单时,reCAPTCHA 会为用户分配一个分数。如果分数低于设定的阈值,请求将被拒绝。
hCaptcha 是一款免费的 reCAPTCHA 替代品,专注于用户隐私。它仅收集必要的用户数据,并清楚地说明其收集的信息以及如何使用这些信息。hCaptcha 可让您控制图像挑战的难度,从“简单”到“始终开启”。每个难度级别都会影响用户看到图像挑战的频率。
Cloudflare Turnstile 是 Cloudflare 提供的一款免费 CAPTCHA 替代品。与 hCaptcha 类似,与使用 Google reCAPTCHA 服务相比,隐私方面的顾虑更少。Turnstile 提供多种 CAPTCHA 类型:托管、非交互式和无痕。创建或配置服务时可以选择类型。
hCaptcha
hCAPTCHA 通过阻止非人类与您的页面进行交互来工作,这意味着攻击者的自动化系统将无法使用您的付款表单。
注册 hCaptcha
要启用 hCAPTCHA,请在 hCaptcha 上注册您的网站:

如果您发现“中等”通过阈值设置未能减少卡片测试、垃圾邮件等,您可以切换到“困难”设置,这将显示更具挑战性的验证。
在 WP Simple Pay 中配置 hCaptcha
注册后,您将被重定向到一个页面,您可以在其中检索您的站点密钥以输入到您的 WP Simple Pay Pro 设置中。

通过点击屏幕右上角的头像打开您的帐户菜单,即可找到您的密钥。然后点击设置。接下来,从此屏幕上的“密钥”部分复制您的密钥。
您将在“WP Simple Pay → 设置 → 常规 → 反垃圾邮件”选项卡中找到“hCAPTCHA 设置”。

当您访问或预览付款表单并看到付款表单中添加了 hCAPTCHA 的挑战时,您就知道设置已正确完成。

Google reCAPTCHA
Google 的 reCAPTCHA 通过阻止非人类与您的页面进行交互来工作,这意味着攻击者的自动化系统将无法使用您的付款表单。
注册 reCAPTCHA
要启用隐形 reCAPTCHA,请在 Google 上注册您的网站,选择“reCAPTCHA v3”:

在 WP Simple Pay 中配置 reCAPTCHA
注册后,您将被重定向到一个页面,您可以在其中检索必要的凭据以输入到您的 WP Simple Pay Pro 设置中。
您将在“WP Simple Pay → 设置 → 常规 → 反垃圾邮件”选项卡的底部附近找到“reCAPTCHA 设置”。

如果您发现“默认”分数阈值设置未能减少卡片测试、垃圾邮件等,您可以切换到“激进”设置,这将对其分析更加严格。
当您访问您的网站并在页面右下角看到 Google 的 reCAPTCHA 隐私和条款叠加层时,您就知道一切都已正确设置。

使用其他 reCAPTCHA 实现
如果您除了 WP Simple Pay 实现之外,还有多个插件使用 reCAPTCHA,例如 Contact Form 7 或其他支付插件,请确保它们是使用 reCAPTCHA v3 设置的。另外,使用与上面输入的相同的站点和密钥,以避免任何潜在的冲突。
Cloudflare Turnstile
Turnstile 通过阻止非人类与您的页面进行交互来工作,这意味着攻击者的自动化系统将无法使用您的付款表单。
注册 Turnstile
要启用 Turnstile,请 在 Cloudflare 上创建帐户,然后将您的网站添加到 Turnstile。

添加了您的站点名称、域并选择了小部件类型后,您可以按创建按钮。

在按下“创建”按钮后,您的站点密钥和秘密密钥将显示出来。请保持此页面/标签页打开状态,因为您需要将这些密钥复制并粘贴到 WP Simple Pay 的 Turnstile 设置中。
在 WP Simple Pay 中配置 Turnstile
您将在 WP Simple Pay → 设置 → 常规 → 反垃圾邮件 选项卡中找到 Turnstile 设置。
将 Turnstile 设置页面中的站点密钥和秘密密钥输入相应的字段,然后点击页面底部的“保存更改”按钮。

当您访问或预览付款表单时,看到 Turnstile 的挑战已添加到付款表单中,即表示设置正确。

仍有疑问?我们随时为您服务!
最后修改时间: