Skip to content

Kõik WordPressist, veebiarendusest — ja mitte ainult

🔒 Contact form 7 ja reCAPTCHA v3: seadistamine ja märgi peitmine 2026. aastal

🔒 Contact form 7 ja reCAPTCHA v3: seadistamine ja märgi peitmine 2026. aastal

Mis on reCAPTCHA v3 ja miks su veebisait seda vajab

Rämpspost läbi kontaktvormide on iga WordPressi saidi omaniku peavalu. Contact Form 7 on tasuta ja paindlik, kuid see ei filtreeri roboteid kohe karbist välja. Paar nädalat pärast saidi käivitamist ujutatakse su postkast üle „Testvormi" saadetiste ja linkidega online-kasiinodele.

Google reCAPTCHA v3 lahendab selle probleemi ilma kasutajapoolse ühegi klikita. Erinevalt v2-st, kus pead linnukese kasti „Ma ei ole robot" või lahendama pildimõistatusi fooridega, töötab versioon kolm taustal. Algoritm analüüsib külastaja käitumist lehel ja tagastab skoori vahemikus 0,0 (robot) kuni 1,0 (inimene). Ei mingeid captcha'sid, ei mingit hõõrdumist, lihtsalt kaitse.

Alates 2021. aastast toetab Contact Form 7 alates versioonist 5.1 reCAPTCHA v3 natiivselt. Ja 2026. aastal käivitas Google kohustusliku võtmete migratsiooni Google Cloudi. Käsitlen ka seda, et su kaitse ei lülituks välja kõige ebasobivamal hetkel.

💡 Kiirülevaade:

  • Registreeri oma sait Google reCAPTCHA halduskonsoolis ja hangi võtmepaar (Site Key + Secret Key)
  • Sisesta võtmed oma WordPressi administraatoripaneeli jaotises „Kontakt → Integratsioon"
  • Contact Form 7 kontrollib automaatselt iga vormi saatmist reCAPTCHA v3 kaudu, seega [recaptcha] silte pole enam vaja
  • Soovi korral peida reCAPTCHA märk CSS-i abil ja lisa nõutav kaitseteadet
  • Kui sul on vanad võtmed, migreeri need Google Cloud Console'isse, vastasel juhul lakkavad need töötamast

1. Samm: reCAPTCHA v3 võtmete hankimine

Teenus on seotud Google'i kontoga. Logi sisse oma Google'i kontole ja mine reCAPTCHA halduslehele.

Registreerimisvorm on lihtne. Väljale „Label" sisesta sulle arusaadav nimi, näiteks oma saidi domeen. Vali tüüp reCAPTCHA v3 ja sisesta oma domeen väljale „Domains" (ilma https:// ja teekonnata, lihtsalt example.com).

Saidi registreerimisvorm Google reCAPTCHA halduspaneelis

Klõpsa „Submit" ja Google kuvab lehe kahe võtmega. Site Key kasutatakse esiküljel, Secret Key serveri poolel. Sul läheb mõlemat järgmises sammus vaja.

Genereeritud saidivõti ja salajane võti reCAPTCHA v3 jaoks

Oluline märkus: v2 ja v3 võtmed ei ole omavahel vahetatavad. Kui sul olid juba vana versiooni võtmed, registreeri oma sait uuesti, sest vanad võtmed ei tööta.

2. Samm: Võtmete integreerimine Contact Form 7-sse

WordPressi administraatoripaneelis ava „Kontakt → Integratsioon". Näed reCAPTCHA plokki nupuga „Setup Integration".

Contact Form 7 integratsioonide leht WordPressi haldusliideses

Klõpsa sellel ja ilmuvad kaks välja: „Site Key" ja „Secret Key". Kopeeri esimeses sammus hangitud Site Key ja Secret Key siia ning klõpsa „Save Changes".

Saidivõtme ja salajase võtme sisestusväljad Contact Form 7 seadetes

Valmis. Sellest hetkest alates läbivad kõik Contact Form 7-ga loodud vormid automaatselt reCAPTCHA v3 kontrolli. Sa ei pea vormi mallile ühtegi täiendavat silti lisama, sest [recaptcha] enam ei kasutata. CF7 lihtsalt ignoreerib seda silti, kui see on vanast konfiguratsioonist alles.

Kuidas kontrollida, et kaitse töötab? Ava mõni vormiga leht inkognito režiimis ja kontrolli DevToolsi. Paremasse alumisse nurka peaks ilmuma hõljuv reCAPTCHA märk. Kui see on seal, siis võtmed töötavad.

Kuidas peita reCAPTCHA v3 märk

Paremas alanurgas olev märk on tüütu. See kattub sisuga, jääb nuppudele ette ja lihtsalt ei sobi puhta disainiga. Google lubab seda peita, kuid ühel tingimusel.

Kui eemaldate märgi, peate paigutama vormi lähedale (või jalusesse) järgmise teksti:

Seda saiti kaitseb reCAPTCHA ja kehtivad Google'i privaatsuspoliitika ning kasutustingimused.

Ilma selleta rikute Google'i kasutustingimusi. Moderatsioon ei maga.

Lihtsaim viis märgi peitmiseks on CSS. Lisa need reeglid oma teema stiililehele (või läbi „Välimus → Kohanda → Lisaks CSS"):

1/* Hide reCAPTCHA v3 badge */
2
3.grecaptcha-badge {
4 visibility: hidden !important;
5}

Kasuta visibility: hidden asemel display: none. Erinevus on peen, kuid oluline: display: none eemaldab elemendi täielikult DOM-i voost, mis võib mõne teema puhul põhjustada reCAPTCHA ebastabiilset tööd. visibility: hidden säilitab hõivatud ruumi, skript jätkab tööd, kuid silm märki ei näe.

Lisa kaitseteadet saidi jalusesse või otse vormi alla, näiteks väikese lõiguna vidina seadetes.

ReCAPTCHA v3 ja migratsioon Google Cloudi 2026. aastal

Alates 2026. aasta aprillist viib Google läbi klassikaliste reCAPTCHA võtmete kohustusliku migratsiooni Google Cloudi platvormile. Vanad võtmed, mis on loodud läbi google.com/recaptcha/admin, lakkavad järk-järgult töötamast ja need tuleb üle viia Google Cloud Console'i projekti.

Migratsiooniprotsess on lihtne ja võtab aega 5-10 minutit. Mine reCAPTCHA halduskonsooli, vali oma sait ja klõpsa „Migrate". Süsteem palub sul luua või valida Google Cloudi projekt ja kannab võtmed automaatselt üle. Sa ei pea ühtegi koodi muutma. Contact Form 7 jätkab uute võtmetega tööd ilma ühegi malli muudatuseta.

Kui lood võtmeid esimest korda 2026. aastal, tutvu Google Cloud Fraud Defense'i kehtiva dokumentatsiooniga. See on reCAPTCHA uus nimi Google Cloudi ökosüsteemis. WordPressi ja CF7 jaoks ei muutu midagi põhimõtteliselt: sama võtmepaar, sama API.

Video näitab samm-sammult reCAPTCHA v3 seadistamist nullist: alates võtmete registreerimisest kuni vormi funktsionaalsuse kontrollimiseni. Kui oled visuaalne õppija ja eelistad lugemisele vaatamist, siis 6 minutit ekraaniaega annab vastused kõigile su küsimustele.

⁉️🤔 Korduma kippuvad küsimused

Kas ma pean Contact Form 7 uuendama, et see töötaks reCAPTCHA v3-ga?

Jah. reCAPTCHA v3 tugi ilmus Contact Form 7 versioonis 5.1. Soovitame hoida pistikprogrammi ajakohasena. 2026. aasta juuni seisuga on see versioon 6.1.6, mida on testitud WordPress 7.0-ga ja mis sisaldab failide üleslaadimise turvaparandusi.

Kas ma saan kasutada reCAPTCHA v2 ja v3 samaaegselt?

Ei, Contact Form 7 töötab kas v2 või v3-ga, mitte mõlemaga korraga. Versiooni valiku määrab see, millised võtmed sisestasid jaotises „Kontakt → Integratsioon". Kui vajad konkreetse vormi jaoks v2, pead kogu pistikprogrammi võtmed ümber lülitama, mis mõjutab kõiki saidi vorme.

Kas märk peidetakse, kui kasutan display: none?

See peidetakse, kuid sa ei tohiks seda teha. display: none eemaldab elemendi renderdusvoost ja mõned teemad kaotavad seejärel reCAPTCHA täitmise konteksti, mistõttu skript lõpetab külastajate korrektse hindamise. Kasuta visibility: hidden: märk ei ole nähtav, kuid reCAPTCHA töötab normaalselt.

Mis juhtub, kui ma ei migreeri võtmeid Google Cloudi?

Klassikalise google.com/recaptcha/admin halduskonsooli kaudu loodud võtmed lõpetavad päringute töötlemise. Vormide saatmine jätkub, kuid reCAPTCHA lõpetab nende filtreerimise ja rämpspost tuleb tagasi. Migratsioon on enamiku mõõduka liiklusega saitide jaoks tasuta, seega ei tohiks seda edasi lükata.

Kas reCAPTCHA v3 töötab ilma Contact Form 7-ta?

Jah, reCAPTCHA v3 on iseseisev Google'i API. Saate selle integreerida mis tahes vormi: kohandatud, läbi teise pistikprogrammi või tavalises HTML-is. Contact Form 7 pakub lihtsalt valmisintegratsiooni ilma programmeerimiseta.

Mida teha rämpspostiga Contact Form 7-s: lõplik algoritm

Põhiline kombinatsioon Contact Form 7 + reCAPTCHA v3 blokeerib valdava enamuse automatiseeritud rämpspostist, tekitamata ebamugavusi päriskülastajatele. Vorm jääb täpselt selliseks, nagu see oli; kapoti all on lihtsalt nutikas kontroll.

Seadistamine võtab 5 minutit: registreeri oma sait Google'is, kopeeri kaks võtit WordPressi administraatoripaneeli, kontrolli märki. Kui märk segab sinu disaini, peida see CSS-i abil ja lisa nõutav kaitseteadet vormi lähedale.

Kui sul on vanad võtmed, ära unusta neid Google Cloud Console'isse migreerida. Protsess on automaatne, kood ei muutu ja kaitse jätkab tööd katkestusteta.

Eriti agressiivse rämpspostiga saitide puhul ei pruugi ainult reCAPTCHA-st piisata. Kaalu Cloudflare Turnstile'i kergema alternatiivina või lisa teine kiht läbi Akismeti, et filtreerida sõnumite endi sisu.