Konuyu Açan
#1
Giriş ve Temel Bilgi
reCAPTCHA, Google tarafından sağlanan ve web sitelerine botlara karşı koruma sağlayan ücretsiz bir güvenlik hizmetidir. Kullanıcıların gerçek insan mı yoksa bot mu olduğunu belirlemek amacıyla çeşitli doğrulama yöntemleri kullanır. Kurulum süreci, temel olarak Google API anahtarlarının alınması ve uygun entegrasyonun yapılmasını içerir. Bu aşamalar, sitenizin güvenliğini artırırken, spam ve kötü niyetli otomatik girişleri engellemeye yardımcı olur.
1. Google reCAPTCHA Hesabı ve Site Anahtarları Oluşturma
İlk adım, Google hesabınızla reCAPTCHA ana sayfasına giriş yapmak ve yeni bir proje oluşturmaktır. Burada, sitenizin adresini ve kullanmak istediğiniz reCAPTCHA sürümünü seçersiniz:
reCAPTCHA v2 (kullanıcıların "Ben robot değilim" kutusunu işaretlemesi)
reCAPTCHA v3 (kullanıcının etkileşimini analiz ederek otomatik olarak karar verir)
Sitenizi kaydettikten sonra size iki anahtar verilir: Site Anahtarı ve Gizli Anahtar. Bu anahtarlar, entegrasyon sırasında kullanılır.
2. HTML ve JavaScript Entegrasyonu
reCAPTCHA'nın en yaygın kullanılan sürümü olan v2 için, aşağıdaki gibi HTML içine script ve widget eklenir:
Burada dikkat edilmesi gereken, data-sitekey değerinin sizin Google'dan aldığınız site anahtarı olmasıdır.
3. Sunucu Tarafı Doğrulama
Form gönderildikten sonra, sunucu tarafında reCAPTCHA doğrulaması yapılmalıdır. Bu, genellikle POST ile gelen token'ı Google API'sine göndererek sağlanır:
Bu adım, formun gerçekten insan tarafından gönderildiğinden emin olmak için kritik önemdedir.
4. Güvenlik ve Optimizasyon İpuçları
Bu adımlar, reCAPTCHA'nın temel kurulum ve entegrasyon sürecini kapsar. Sitenizin güvenliğini artırmak ve otomatik saldırıları engellemek için doğru yapılandırma önemlidir.
reCAPTCHA, Google tarafından sağlanan ve web sitelerine botlara karşı koruma sağlayan ücretsiz bir güvenlik hizmetidir. Kullanıcıların gerçek insan mı yoksa bot mu olduğunu belirlemek amacıyla çeşitli doğrulama yöntemleri kullanır. Kurulum süreci, temel olarak Google API anahtarlarının alınması ve uygun entegrasyonun yapılmasını içerir. Bu aşamalar, sitenizin güvenliğini artırırken, spam ve kötü niyetli otomatik girişleri engellemeye yardımcı olur.
1. Google reCAPTCHA Hesabı ve Site Anahtarları Oluşturma
İlk adım, Google hesabınızla reCAPTCHA ana sayfasına giriş yapmak ve yeni bir proje oluşturmaktır. Burada, sitenizin adresini ve kullanmak istediğiniz reCAPTCHA sürümünü seçersiniz:
Sitenizi kaydettikten sonra size iki anahtar verilir: Site Anahtarı ve Gizli Anahtar. Bu anahtarlar, entegrasyon sırasında kullanılır.
2. HTML ve JavaScript Entegrasyonu
reCAPTCHA'nın en yaygın kullanılan sürümü olan v2 için, aşağıdaki gibi HTML içine script ve widget eklenir:
KOD
123456
Burada dikkat edilmesi gereken, data-sitekey değerinin sizin Google'dan aldığınız site anahtarı olmasıdır.
3. Sunucu Tarafı Doğrulama
Form gönderildikten sonra, sunucu tarafında reCAPTCHA doğrulaması yapılmalıdır. Bu, genellikle POST ile gelen token'ı Google API'sine göndererek sağlanır:
KOD
1234567891011121314
$secretKey = 'GİZLİ_AHARI';
$response = $_POST['g-recaptcha-response'];
$remoteIp = $_SERVER['REMOTE_ADDR'];
$verifyUrl = 'https://www.google.com/recaptcha/api/siteverify?secret=' . $secretKey . '&response=' . $response . '&remoteip=' . $remoteIp;
$verifyResponse = file_get_contents($verifyUrl);
$respData = json_decode($verifyResponse);
if ($respData->success) {
// Doğrulama başarılı, işlemi gerçekleştir
} else {
// Doğrulama başarısız, kullanıcıyı uyar veya engelle
}
Bu adım, formun gerçekten insan tarafından gönderildiğinden emin olmak için kritik önemdedir.
4. Güvenlik ve Optimizasyon İpuçları
- reCAPTCHA sürümüne uygun güncellemeleri takip edin.
- Gizli anahtarınızı asla istemci tarafında paylaşmayın.
- reCAPTCHA v3 kullanıyorsanız, kullanıcı etkileşim puanlarını dikkate alın.
- Form işlemlerinizde yeniden doğrulama yapmayı ihmal etmeyin.
Bu adımlar, reCAPTCHA'nın temel kurulum ve entegrasyon sürecini kapsar. Sitenizin güvenliğini artırmak ve otomatik saldırıları engellemek için doğru yapılandırma önemlidir.
