WP Simple Pay 文档

WP Simple Pay 的文档、参考资料和教程

如何通过使用验证码系统(推荐)来防止欺诈

CAPTCHA 是一种反垃圾邮件技术,可帮助保护您的网站免受垃圾邮件和滥用侵害,同时让真人轻松通过。这有助于自动保护您的自定义支付表单免受因卡片测试、垃圾邮件和其他欺诈行为而导致的过度拒绝。

我们强烈建议您启用、配置和使用 CAPTCHA 实现以及电子邮件验证,以帮助防止欺诈性付款。

选择 CAPTCHA 服务

WP Simple Pay 支持三种流行的服务:hCaptchaGoogle reCAPTCHA 和 Cloudflare Turnstile。

服务类型价格推荐用于
hCaptcha图像挑战免费现场付款表单
reCAPTCHA无痕/无摩擦免费站外 Stripe Checkout 表单
Cloudflare Turnstile自适应(复选框挑战)免费现场付款表单

Google reCAPTCHA 通过监控您网站上的用户行为来寻找其认为的可疑活动,从而使用“无痕挑战”。提交付款表单时,reCAPTCHA 会为用户分配一个分数。如果分数低于设定的阈值,请求将被拒绝。

hCaptcha 是一款免费的 reCAPTCHA 替代品,专注于用户隐私。它仅收集必要的用户数据,并清楚地说明其收集的信息以及如何使用这些信息。hCaptcha 可让您控制图像挑战的难度,从“简单”到“始终开启”。每个难度级别都会影响用户看到图像挑战的频率。

Cloudflare Turnstile 是 Cloudflare 提供的一款免费 CAPTCHA 替代品。与 hCaptcha 类似,与使用 Google reCAPTCHA 服务相比,隐私方面的顾虑更少。Turnstile 提供多种 CAPTCHA 类型:托管、非交互式和无痕。创建或配置服务时可以选择类型。

hCaptcha

hCAPTCHA 通过阻止非人类与您的页面进行交互来工作,这意味着攻击者的自动化系统将无法使用您的付款表单。

注册 hCaptcha

要启用 hCAPTCHA,请在 hCaptcha 上注册您的网站

如果您发现“中等”通过阈值设置未能减少卡片测试、垃圾邮件等,您可以切换到“困难”设置,这将显示更具挑战性的验证。

在 WP Simple Pay 中配置 hCaptcha

注册后,您将被重定向到一个页面,您可以在其中检索您的站点密钥以输入到您的 WP Simple Pay Pro 设置中。

wp simple pay hcaptcha网站密钥

通过点击屏幕右上角的头像打开您的帐户菜单,即可找到您的密钥。然后点击设置。接下来,从此屏幕上的“密钥”部分复制您的密钥。

您将在“WP Simple Pay → 设置 → 常规 → 反垃圾邮件”选项卡中找到“hCAPTCHA 设置”。

wp simple pay 设置 反垃圾邮件 hcaptcha

当您访问或预览付款表单并看到付款表单中添加了 hCAPTCHA 的挑战时,您就知道设置已正确完成。

wp simple pay hcaptcha验证

Google reCAPTCHA

Google 的 reCAPTCHA 通过阻止非人类与您的页面进行交互来工作,这意味着攻击者的自动化系统将无法使用您的付款表单。

注册 reCAPTCHA

要启用隐形 reCAPTCHA,请在 Google 上注册您的网站,选择“reCAPTCHA v3”:

Google reCAPTCHA 设置

如果您的网站也可以通过 www. 访问,请确保将两个域都添加到列表中:www.my-website.commy-website.com

在 WP Simple Pay 中配置 reCAPTCHA

注册后,您将被重定向到一个页面,您可以在其中检索必要的凭据以输入到您的 WP Simple Pay Pro 设置中。

您将在“WP Simple Pay → 设置 → 常规 → 反垃圾邮件”选项卡的底部附近找到“reCAPTCHA 设置”。

wp simple pay 设置 recaptcha

如果您发现“默认”分数阈值设置未能减少卡片测试、垃圾邮件等,您可以切换到“激进”设置,这将对其分析更加严格。

当您访问您的网站并在页面右下角看到 Google 的 reCAPTCHA 隐私和条款叠加层时,您就知道一切都已正确设置。

Google 的 recaptcha 徽标

使用其他 reCAPTCHA 实现

如果您除了 WP Simple Pay 实现之外,还有多个插件使用 reCAPTCHA,例如 Contact Form 7 或其他支付插件,请确保它们是使用 reCAPTCHA v3 设置的。另外,使用与上面输入的相同的站点和密钥,以避免任何潜在的冲突。

Cloudflare Turnstile

Turnstile 通过阻止非人类与您的页面进行交互来工作,这意味着攻击者的自动化系统将无法使用您的付款表单。

Cloudflare Turnstile 与叠加付款表单不兼容。如果您在叠加层中显示表单,请使用不同的 CAPTCHA 解决方案。

注册 Turnstile

要启用 Turnstile,请 在 Cloudflare 上创建帐户,然后将您的网站添加到 Turnstile。

将您的网站添加到 Turnstile

添加了您的站点名称并选择了小部件类型后,您可以按创建按钮。

在按下“创建”按钮后,您的站点密钥和秘密密钥将显示出来。请保持此页面/标签页打开状态,因为您需要将这些密钥复制并粘贴到 WP Simple Pay 的 Turnstile 设置中。

在 WP Simple Pay 中配置 Turnstile

您将在 WP Simple Pay → 设置 → 常规 → 反垃圾邮件 选项卡中找到 Turnstile 设置

将 Turnstile 设置页面中的站点密钥和秘密密钥输入相应的字段,然后点击页面底部的“保存更改”按钮。

当您访问或预览付款表单时,看到 Turnstile 的挑战已添加到付款表单中,即表示设置正确。

仍有疑问?我们随时为您服务!

最后修改时间:

立即开始接受付款

在您的WordPress网站上开始接受一次性付款、定期付款或捐赠。