
🔒 Contact Form 7 і reCAPTCHA v3: налаштування та приховання баджа у 2026
Що таке reCAPTCHA v3 і навіщо вона вашому сайту
Спам через контактні форми, головний біль будь-якого власника WordPress. Contact Form 7 безплатний і гнучкий, але з коробки не фільтрує ботів. Через пару тижнів після запуску сайту поштова скринька завалена заявками «Test form» і посиланнями на онлайн-казино.
Google reCAPTCHA v3 вирішує цю проблему без жодного кліку від користувача. На відміну від v2, де потрібно ставити галочку «Я не робот» або розгадувати картинки зі світлофорами, третя версія працює у фоновому режимі. Алгоритм аналізує поведінку відвідувача на сторінці та повертає оцінку від 0.0 (бот) до 1.0 (людина). Жодних капч, жодного тертя, просто захист.
З 2021 року Contact Form 7 нативно підтримує reCAPTCHA v3, починаючи з версії 5.1. А у 2026 Google запустив обов’язкову міграцію ключів на Google Cloud, про це теж розповім, щоб ваш захист не вимкнувся в найневідповідніший момент.
💡 Швидкий огляд:
- Реєструєте сайт в адмінці Google reCAPTCHA та отримуєте пару ключів (Site Key + Secret Key)
- Вбиваєте ключі в розділі «Контакти → Інтеграція» в адмінці WordPress
- Contact Form 7 сам перевіряє кожне надсилання форми через reCAPTCHA v3, теги
[recaptcha]більше не потрібні - За бажанням приховуєте бейдж reCAPTCHA через CSS і додаєте обов’язковий текст про захист
- Якщо у вас старі ключі, мігруєте їх у Google Cloud Console, інакше вони перестануть працювати
Крок 1: Отримуємо ключі reCAPTCHA v3
Сервіс прив’язаний до облікового запису Google, увійдіть у свій Google-акаунт і перейдіть на сторінку адмінки reCAPTCHA.
Форма реєстрації проста. У полі «Мітка» вкажіть будь-яку зрозумілу вам назву, наприклад, домен сайту. Виберіть тип reCAPTCHA v3 і введіть домен у полі «Домени» (без https:// і шляху, просто example.com).

Натисніть «Надіслати», і Google покаже сторінку з двома ключами. Site Key використовується на фронтенді, Secret Key, на серверній стороні. Обидва знадобляться на наступному кроці.

Важливий момент: ключі v2 і v3 не взаємозамінні. Якщо у вас уже були ключі для старої версії, реєструйте сайт заново, старі не підійдуть.
Крок 2: Інтегруємо ключі в Contact Form 7
В адмінці WordPress відкрийте розділ «Контакти → Інтеграція». Ви побачите блок reCAPTCHA з кнопкою «Налаштування інтеграції».

Натисніть її, з’являться два поля: «Ключ сайту» та «Секретний ключ». Скопіюйте сюди Site Key і Secret Key, отримані на першому кроці, і натисніть «Зберегти зміни».

Готово. З цього моменту всі форми, створені через Contact Form 7, автоматично проходять перевірку reCAPTCHA v3. Жодних додаткових тегів у шаблон форми додавати не потрібно, [recaptcha] більше не використовується, CF7 просто ігнорує цей тег, якщо він залишився від старого налаштування.
Як перевірити, що захист працює? Відкрийте будь-яку сторінку з формою в режимі інкогніто, подивіться в DevTools, унизу справа має з’явитися плавучий бейдж reCAPTCHA. Якщо він є, ключі працюють.
Як приховати бейдж reCAPTCHA v3
Бейдж у правому нижньому куті дратує. Він перекриває контент, чіпляється за кнопки і просто виглядає чужорідно на чистому дизайні. Google дозволяє його приховати, але з однією умовою.
Якщо ви прибираєте бейдж, ви зобов’язані розмістити десь поруч із формою (або у футері) такий текст:
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
Без цього, порушення умов використання Google. Модерація не дрімає.
Найпростіший спосіб приховати бейдж, CSS. Додайте ці правила у файл стилів вашої теми (або через «Зовнішній вигляд → Налаштувати → Додаткові стилі»):
1 /* Скрываем бадж reCAPTCHA v3 */ 2 3 .grecaptcha-badge { 4 visibility: hidden !important; 5 }
Використовуйте visibility: hidden замість display: none. Різниця тонка, але важлива: display: none повністю прибирає елемент із DOM-потоку, через що reCAPTCHA може працювати нестабільно на деяких темах. visibility: hidden зберігає займане місце, скрипт продовжує функціонувати, а око бейдж не бачить.
Текст про захист додайте у футер сайту або прямо під формою, наприклад, через невеликий абзац у налаштуваннях віджета.
ReCAPTCHA v3 і міграція на Google Cloud у 2026 році
З квітня 2026 року Google проводить обов’язкову міграцію класичних ключів reCAPTCHA на платформу Google Cloud. Старі ключі, створені через google.com/recaptcha/admin, поступово перестануть працювати, їх потрібно перенести в проєкт Google Cloud Console.
Процес міграції нескладний і займає 5-10 хвилин. Зайдіть у reCAPTCHA Admin Console, виберіть сайт і натисніть «Мігрувати». Система запропонує створити або вибрати проєкт Google Cloud і перенесе ключі автоматично. Код змінювати не потрібно, Contact Form 7 продовжить працювати з новими ключами без правок у шаблонах.
Якщо ви створюєте ключі вперше у 2026 році, вивчіть актуальну документацію Google Cloud Fraud Defense. Це нова назва reCAPTCHA в екосистемі Google Cloud. Для WordPress і CF7 принципово нічого не змінюється: та сама пара ключів, той самий API.
На відео, покрокове налаштування reCAPTCHA v3 з нуля: від реєстрації ключів до перевірки роботи форми. Якщо ви візуал і віддаєте перевагу перегляду, а не читанню, 6 хвилин екранного часу закриють усі питання.
⁉️🤔 Часті питання
Чи потрібно оновлювати Contact Form 7 для роботи з reCAPTCHA v3?
Так. Підтримка reCAPTCHA v3 з’явилася в Contact Form 7 5.1. Рекомендуємо тримати плагін на актуальній версії, на червень 2026 це 6.1.6, вона протестована з WordPress 7.0 і містить виправлення безпеки для завантажуваних файлів.
Чи можна використовувати reCAPTCHA v2 і v3 одночасно?
Ні, Contact Form 7 працює або з v2, або з v3, не з обома одразу. Вибір версії визначається тим, які ключі ви ввели в розділі «Контакти → Інтеграція». Якщо потрібна v2 для конкретної форми, доведеться перемкнути ключі для всього плагіна, що зачепить усі форми сайту.
Чи сховається бейдж, якщо поставити display: none?
Сховається, але не варто.
display: noneвидаляє елемент із потоку рендерингу, деякі теми після цього втрачають контекст виконання reCAPTCHA, і скрипт перестає коректно оцінювати відвідувачів. Використовуйтеvisibility: hidden: бейдж не видно, а reCAPTCHA працює штатно.
Що буде, якщо не мігрувати ключі в Google Cloud?
Ключі, створені через класичну адмінку
google.com/recaptcha/admin, перестануть обробляти запити. Форми продовжать надсилатися, але reCAPTCHA перестане їх фільтрувати, спам повернеться. Міграція безплатна для більшості сайтів із помірним трафіком, відкладати її не варто.
Чи працює reCAPTCHA v3 без Contact Form 7?
Так, reCAPTCHA v3 — це самостійний API Google. Ви можете вбудувати його в будь-яку форму: кастомну, через інший плагін або на чистому HTML. Contact Form 7 просто дає готову інтеграцію без програмування.
Що робити зі спамом у Contact Form 7: підсумковий алгоритм
Базова зв’язка Contact Form 7 + reCAPTCHA v3 відсікає переважну більшість автоматичного спаму без жодної незручності для реальних відвідувачів. Форма залишається такою самою, як була, просто під капотом з’являється розумна перевірка.
Налаштування займає 5 хвилин: зареєстрували сайт у Google, скопіювали два ключі в адмінку WordPress, перевірили бейдж. Якщо бейдж заважає дизайну, сховали через CSS і додали обов’язковий рядок про захист поруч із формою.
Якщо у вас старі ключі, не забудьте мігрувати їх у Google Cloud Console. Процес автоматичний, код не змінюється, а захист продовжує працювати без перерви.
Для сайтів з особливо агресивним спамом самої reCAPTCHA може бути замало, придивіться до Cloudflare Turnstile як до легшої альтернативи або додайте другий шар через Akismet для фільтрації контенту самих повідомлень.



