Discuz! 插件Cloudflare Turnstile免費人機驗證
小蟻Cloudflare Turnstile人機驗證通過Discuz! 原生安全驗證組件接口,將Cloudflare Turnstile無感人機驗證接入論壇,可用於保護用戶註冊、登錄、發帖、回帖、點評、充值卡密以及手機短信(DZ5.0)發送等場景。
插件名稱:小蟻Cloudflare Turnstile人機驗證
當前版本:1.2.1
兼容版本:Discuz! X3.4、X3.5、X5.0
小蟻Cloudflare Turnstile人機驗證通過Discuz! 原生安全驗證組件接口,將Cloudflare Turnstile無感人機驗證接入論壇,可用於保護用戶註冊、登錄、發帖、回帖、點評、充值卡密以及手機短信、郵箱驗證碼發送等場景。
一個插件包同時兼容Discuz! X3.4、X3.5和X5.0,無需修改Discuz! 系統文件或模板文件。
主要功能:
-支持用戶註冊和登錄驗證。
-支持發表主題、快速發帖、回帖及點評驗證。
-支持充值卡密、手機短信及郵箱驗證碼場景。
-X3.4、X3.5使用原生驗證碼類型接口接入。
-X5.0作為獨立安全驗證組件顯示在組件列表中。
-服務端調用Cloudflare Siteverify驗證結果。
-嚴格校驗action、cdata和驗證域名。
-使用與會話、用戶及業務場景綁定的一次性短票據。
-驗證票據使用后立即失效,防止重複提交。
-支持自動、淺色和深色主題。
-支持標準、自適應和緊湊組件尺寸。
-支持自動、簡體中文、繁體中文和英文界面。
-支持額外合法訪問域名。
-支持可選Siteverify出站代理。
-提供可選調試日誌,日誌不會記錄Token、票據或Secret Key。
-卸載時自動清理自建數據表和運行日誌。
使用前需要在Cloudflare控制台創建Turnstile小組件,並將網站域名加入允許列表,然後把Site Key(站點密鑰)和Secret Key(密鑰)填寫到插件設置中。
“額外允許域名”通常留空即可。 插件會自動校驗Discuz! 站點URL對應的域名,僅在網站還通過其他合法域名訪問時才需要填寫。
1.2.1
-新增Discuz! X3.4、X3.5、X5.0單包兼容支持。
-新增CloudflareTurnstile服務端Siteverify驗證。
-新增驗證場景、會話、用戶、域名及cdata上下文綁定。
-新增一次性短票據機制,防止驗證結果重複使用。
-新增註冊、登錄、發帖、回帖及點評場景支持。
-新增充值卡密、手機短信和郵箱驗證碼場景支持。
-新增X5.0獨立安全驗證組件。
-修復X5.0發帖、回帖提交時提示“驗證問答填寫錯誤”的問題。
-修復X5.0快速發帖、快速回帖和點評位置不顯示驗證組件的問題。
-修復X3.4、X3.5驗證碼類型名稱顯示異常的問題。
-優化註冊、登錄頁面的驗證組件布局和空白間距。
-新增組件主題、尺寸和語言設置。
-新增額外允許域名設置。
-新增可選Siteverify出站代理。
-新增安全調試日誌。
-完善安裝、升級和卸載清理邏輯。
-插件名稱調整為“小蟻CloudflareTurnstile人機驗證”。
-後台“接入狀態”調整為“配置指南”,並新增在線配置幫助入口。
Cloudflare註冊網址如下:
https://dash.cloudflare.com/sign-up
請自行通過百度或者AI詢問如何註冊。
1、註冊Cloudflare后登錄,進入頁面找到應用程序安全,點擊Turnstile
2、在Turnstile小組件頁面,點擊手動添加小部件

3、在小組件名稱中輸入任意字符,比如“dz驗證”
4、主機名中輸入您網站的域名,比如biadu.com
5、小組件模式選擇“託管”,然後點擊創建即可

6、創建后可以看到“站點密鑰”和“密鑰”,這兩組數值請複製到插件後台配

如果你剛剛沒有複製“站點密鑰”和“密鑰”,可以在Turnstile頁面點擊剛剛創建的小組件最後的...,選擇編輯Widget后,在頁面最下方也能找到密鑰(如下圖)
插件配置完畢后,請在論壇後台安全——驗證設置中啟用“小蟻CF免費人機驗證”