Discuz!插件 Cloudflare Turnstile免费人机验证
小蚁Cloudflare Turnstile人机验证通过 Discuz! 原生安全验证组件接口,将 Cloudflare Turnstile 无感人机验证接入论坛,可用于保护用户注册、登录、发帖、回帖、点评、充值卡密以及手机短信(DZ5.0)发送等场景。
插件名称: 小蚁Cloudflare Turnstile人机验证
当前版本: 1.2.1
兼容版本: Discuz! X3.4、X3.5、X5.0
小蚁Cloudflare Turnstile人机验证通过 Discuz! 原生安全验证组件接口,将 Cloudflare Turnstile 无感人机验证接入论坛,可用于保护用户注册、登录、发帖、回帖、点评、充值卡密以及手机短信、邮箱验证码发送等场景。
一个插件包同时兼容 Discuz! X3.4、X3.5 和 X5.0,无需修改 Discuz! 系统文件或模板文件。
主要功能:
- 支持用户注册和登录验证。
- 支持发表主题、快速发帖、回帖及点评验证。
- 支持充值卡密、手机短信及邮箱验证码场景。
- X3.4、X3.5 使用原生验证码类型接口接入。
- X5.0 作为独立安全验证组件显示在组件列表中。
- 服务端调用 Cloudflare Siteverify 验证结果。
- 严格校验 action、cdata 和验证域名。
- 使用与会话、用户及业务场景绑定的一次性短票据。
- 验证票据使用后立即失效,防止重复提交。
- 支持自动、浅色和深色主题。
- 支持标准、自适应和紧凑组件尺寸。
- 支持自动、简体中文、繁体中文和英文界面。
- 支持额外合法访问域名。
- 支持可选 Siteverify 出站代理。
- 提供可选调试日志,日志不会记录 Token、票据或 Secret Key。
- 卸载时自动清理自建数据表和运行日志。
使用前需要在 Cloudflare 控制台创建 Turnstile 小组件,并将网站域名加入允许列表,然后把 Site Key(站点密钥)和 Secret Key(密钥)填写到插件设置中。
“额外允许域名”通常留空即可。插件会自动校验 Discuz! 站点 URL 对应的域名,仅在网站还通过其他合法域名访问时才需要填写。
1.2.1
- 新增Discuz!X3.4、X3.5、X5.0单包兼容支持。
- 新增CloudflareTurnstile服务端Siteverify验证。
- 新增验证场景、会话、用户、域名及cdata上下文绑定。
- 新增一次性短票据机制,防止验证结果重复使用。
- 新增注册、登录、发帖、回帖及点评场景支持。
- 新增充值卡密、手机短信和邮箱验证码场景支持。
- 新增X5.0独立安全验证组件。
- 修复X5.0发帖、回帖提交时提示“验证问答填写错误”的问题。
- 修复X5.0快速发帖、快速回帖和点评位置不显示验证组件的问题。
- 修复X3.4、X3.5验证码类型名称显示异常的问题。
- 优化注册、登录页面的验证组件布局和空白间距。
- 新增组件主题、尺寸和语言设置。
- 新增额外允许域名设置。
- 新增可选Siteverify出站代理。
- 新增安全调试日志。
- 完善安装、升级和卸载清理逻辑。
- 插件名称调整为“小蚁CloudflareTurnstile人机验证”。
- 后台“接入状态”调整为“配置指南”,并新增在线配置帮助入口。
Cloudflare注册网址如下:
https://dash.cloudflare.com/sign-up
请自行通过百度或者AI询问如何注册。
1、注册Cloudflare后登录,进入页面找到应用程序安全,点击Turnstile
2、在Turnstile小组件页面,点击手动添加小部件

3、在小组件名称中输入任意字符,比如“dz验证”
4、主机名中输入您网站的域名,比如biadu.com
5、小组件模式选择“托管”,然后点击创建即可

6、创建后可以看到“站点密钥”和“密钥”,这两组数值请复制到插件后台配

如果你刚刚没有复制“站点密钥”和“密钥”,可以在Turnstile页面点击刚刚创建的小组件最后的...,选择编辑Widget后,在页面最下方也能找到密钥(如下图)
插件配置完毕后,请在论坛后台安全——验证设置中启用“小蚁CF免费人机验证”