Сообщество строителей сайтов на Joomla + Gridbox

Gridbox 3.0 уже вышел — как безопасно обновиться

Личный кабинет

Интеграция невидимой капчи Google Invisible reCAPTCHA в Gridbox

Раздел Google Invisible reCAPTCHA в конструкторе сайтов Gridbox для Joomla описывает процесс подключения и конфигурирования интеллектуальной системы защиты от спама от Google. Невидимая капча автоматически анализирует поведение посетителя в фоновом режиме: легитимные пользователи отправляют формы без каких-либо задержек и капч, а подозрительному трафику и спам-ботам блокируется доступ к отправке данных.

1. Получение API-ключей Google reCAPTCHA (Getting Google API Keys)

Для работы невидимой капчи вам необходимо зарегистрировать домен вашего сайта в консоли Google и получить пару ключей: Site Key (Публичный ключ сайта) и Secret Key (Секретный ключ):

  1. Перейдите на официальный портал администрирования Google reCAPTCHA Admin Console (справочные материалы и руководство разработчиков доступны на Google reCAPTCHA Documentation).
  2. В поле Label (Ярлык) укажите понятное название проекта или имя домена (например, My Gridbox Project).
  3. В блоке reCAPTCHA type (Тип reCAPTCHA) выберите вариант reCAPTCHA v2, а затем отметьте пункт Invisible reCAPTCHA badge (Невидимый значок reCAPTCHA).
  4. В секции Domains (Домены) нажмите + Add domain и введите доменное имя вашего сайта без протоколов http:// или https:// (например, mysite.com). Для тестирования на локальном сервере добавьте localhost.
  5. Примите условия использования сервиса (чекбокс Accept the reCAPTCHA Terms of Service) и нажмите кнопку Submit (Отправить).
  6. После регистрации скопируйте сгенерированные ключи: Site Key и Secret Key.

2. Настройка Invisible reCAPTCHA в панели Gridbox (Configuring reCAPTCHA in Gridbox)

После генерации учетных данных перейдите в глобальные настройки конструктора:

  1. В панели управления Gridbox перейдите по пути: Site ➝ Integrations ➝ Google Invisible reCAPTCHA (или откройте настройки через вкладку Spam Protection в настройках плагинов/форм).
  2. Вставьте скопированный Site Key в поле Site Key.
  3. Вставьте скопированный Secret Key в поле Secret Key.
  4. В поле Badge Position (Положение бейджа) укажите вариант отображения сервисного логотипа Google:
    • Bottom Right: Фиксированное отображение в правом нижнем углу экрана (по умолчанию);
    • Bottom Left: Фиксированное отображение в левом нижнем углу экрана;
    • Inline: Встраивание непосредственно внутрь блока формы перед кнопкой отправки.
  5. Нажмите кнопку Save для сохранения и глобальной активации защиты.

3. Применение невидимой капчи в компонентах сайта (Enabling reCAPTCHA in Apps)

После глобальной настройки Invisible reCAPTCHA автоматически защищает ключевые интерактивные элементы Gridbox:

  • ■ Формы обратной связи (Balbooa Forms / Contact Form): Защита заявок от автоматических рассылок спам-скриптов.
  • ■ Модуль отзывов (Reviews App): Предотвращение накрутки фейковых комментариев и спам-ссылок.
  • ■ Чекаут интернет-магазина (Store Checkout): Защита формы оформления заказа от фрод-атак и создания пустых заказов.
  • ■ Авторизация и регистрация (Login / Registration): Защита базы пользователей от брутфорса и авторегистраций.

4. Сводная таблица параметров Google Invisible reCAPTCHA

Полный перечень параметров конфигурации сервиса Invisible reCAPTCHA в Gridbox:

Параметр / Поле Описание и функциональное назначение Формат / Источник
Site Key Публичный ключ сайта, используемый для инициализации клиентского JavaScript-скрипта reCAPTCHA на фронтенде. Публичный API-токен
Secret Key Секретный закрытый ключ для серверной проверки токена верификации через API Google. Секретный токен
Badge Position Выбор позиции плавающего логотипа Google reCAPTCHA на странице (Bottom Right / Bottom Left / Inline). Выпадающий список
Save Сохранение параметров интеграции защиты от спама в базе данных Joomla. Кнопка действия
Соответствие политике конфиденциальности Google:

Согласно официальным правилам использования Google reCAPTCHA, если вы скрываете плавающий значок с помощью CSS, вы обязаны явно уведомить пользователей и разместить в подвале формы прямые ссылки на Политику конфиденциальности Google и Условия использования сервиса.

💡 СОВЕТ РАЗРАБОТЧИКУ:

При регистрации капчи обязательно выбирай тип reCAPTCHA v2 ➝ Invisible reCAPTCHA badge, а не v3 (Score-based) или v2 Checkbox («Я не робот»). Если сгенерировать ключи от стандартного чекбокса v2 или v3, Gridbox выдаст системную ошибку «ERROR for site owner: Invalid key type» при попытке отправки формы.