Skip to content

Всё для WordPress, веб-разработки — и не только

🔒 Contact Form 7 и reCAPTCHA v3: настройка и скрытие баджа в 2026

🔒 Contact Form 7 и reCAPTCHA v3: настройка и скрытие баджа в 2026

Что такое reCAPTCHA v3 и зачем она вашему сайту

Спам через контактные формы, головная боль любого владельца WordPress. Contact Form 7 бесплатен и гибок, но из коробки не фильтрует ботов. Через пару недель после запуска сайта почтовый ящик завален заявками «Test form» и ссылками на онлайн-казино.

Google reCAPTCHA v3 решает эту проблему без единого клика от пользователя. В отличие от v2, где нужно ставить галочку «Я не робот» или разгадывать картинки со светофорами, третья версия работает в фоне. Алгоритм анализирует поведение посетителя на странице и возвращает оценку от 0.0 (бот) до 1.0 (человек). Никаких капч, никакого трения, просто защита.

С 2021 года Contact Form 7 нативно поддерживает reCAPTCHA v3 начиная с версии 5.1. А в 2026 Google запустил обязательную миграцию ключей на Google Cloud, об этом тоже расскажу, чтобы ваша защита не отключилась в самый неподходящий момент.

💡 Быстрый обзор:

  • Регистрируете сайт в админке Google reCAPTCHA и получаете пару ключей (Site Key + Secret Key)
  • Вбиваете ключи в разделе «Контакты → Интеграция» в админке WordPress
  • Contact Form 7 сам проверяет каждую отправку формы через reCAPTCHA v3, теги [recaptcha] больше не нужны
  • При желании скрываете бадж reCAPTCHA через CSS и добавляете обязательный текст о защите
  • Если у вас старые ключи, мигрируете их в Google Cloud Console, иначе они перестанут работать

Крок 1: Получаем ключи reCAPTCHA v3

Сервис привязан к аккаунту Google, войдите в свой Google-аккаунт и перейдите на страницу админки reCAPTCHA.

Форма регистрации простая. В поле «Метка» укажите любое понятное вам название, например, домен сайта. Выберите тип reCAPTCHA v3 и введите домен в поле «Домены» (без https:// и пути, просто example.com).

Форма регистрации сайта в панели Google reCAPTCHA

Нажмите «Отправить», и Google покажет страницу с двумя ключами. Site Key используется на фронтенде, Secret Key, на серверной стороне. Оба понадобятся в следующем шаге.

Сгенерированные Site Key и Secret Key для reCAPTCHA v3

Важный момент: ключи v2 и v3 не взаимозаменяемы. Если у вас уже были ключи для старой версии, регистрируйте сайт заново, старые не подойдут.

Крок 2: Интегрируем ключи в Contact Form 7

В админке WordPress откройте раздел «Контакты → Интеграция». Вы увидите блок reCAPTCHA с кнопкой «Настройка интеграции».

Страница интеграций Contact Form 7 в админке WordPress

Нажмите её, появятся два поля: «Ключ сайта» и «Секретный ключ». Скопируйте сюда Site Key и Secret Key, полученные на первом шаге, и нажмите «Сохранить изменения».

Поля ввода Site Key и Secret Key в настройках Contact Form 7

Готово. С этого момента все формы, созданные через Contact Form 7, автоматически проходят проверку reCAPTCHA v3. Никаких дополнительных тегов в шаблон формы добавлять не нужно, [recaptcha] больше не используется, CF7 просто игнорирует этот тег, если он остался от старой настройки.

Как проверить, что защита работает? Откройте любую страницу с формой в режиме инкогнито, посмотрите в DevTools, внизу справа должен появиться плавающий бадж reCAPTCHA. Если он есть, ключи работают.

Как скрыть бадж reCAPTCHA v3

Бадж в правом нижнем углу раздражает. Он перекрывает контент, цепляется за кнопки и просто выглядит чужеродно на чистом дизайне. Google разрешает его скрыть, но с одним условием.

Если вы убираете бадж, вы обязаны разместить где-то рядом с формой (или в футере) следующий текст:

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Без этого, нарушение условий использования Google. Модерация не дремлет.

Самый простой способ скрыть бадж, CSS. Добавьте эти правила в файл стилей вашей темы (или через «Внешний вид → Настроить → Дополнительные стили»):

1/* Скрываем бадж reCAPTCHA v3 */
2
3.grecaptcha-badge {
4 visibility: hidden !important;
5}

Используйте visibility: hidden вместо display: none. Разница тонкая, но важная: display: none полностью убирает элемент из DOM-потока, из-за чего reCAPTCHA может работать нестабильно на некоторых темах. visibility: hidden сохраняет занимаемое место, скрипт продолжает функционировать, а глаз бадж не видит.

Текст о защите добавьте в футер сайта или прямо под формой, например, через небольшой абзац в настройках виджета.

reCAPTCHA v3 и миграция на Google Cloud в 2026 году

С апреля 2026 года Google проводит обязательную миграцию классических ключей reCAPTCHA на платформу Google Cloud. Старые ключи, созданные через google.com/recaptcha/admin, постепенно перестанут работать, их нужно перенести в проект Google Cloud Console.

Процесс миграции несложный и занимает 5-10 минут. Зайдите в reCAPTCHA Admin Console, выберите сайт и нажмите «Мигрировать». Система предложит создать или выбрать проект Google Cloud и перенесёт ключи автоматически. Код менять не нужно, Contact Form 7 продолжит работать с новыми ключами без правок в шаблонах.

Если вы создаёте ключи впервые в 2026 году, изучите актуальную докуентацию Google Cloud Fraud Defense. Это новое название reCAPTCHA в экосистеме Google Cloud. Для WordPress и CF7 принципиально ничего не меняется: та же пара ключей, тот же API.

На видео, пошаговая настройка reCAPTCHA v3 с нуля: от регистрации ключей до проверки работы формы. Если вы визуал и предпочитаете смотреть, а не читать, 6 минут экранного времени закроют все вопросы.

⁉️🤔 Частые вопросы

Нужно ли обновлять Contact Form 7 для работы с reCAPTCHA v3?

Да. Поддержка reCAPTCHA v3 появилась в Contact Form 7 5.1. Рекомендуем держать плагин на актуальной версии, на июнь 2026 это 6.1.6, она протестирована с WordPress 7.0 и включает исправления безопасности для загружаемых файлов.

Можно ли использовать reCAPTCHA v2 и v3 одновременно?

Нет, Contact Form 7 работает либо с v2, либо с v3, не с обеими сразу. Выбор версии определяется тем, какие ключи вы ввели в разделе «Контакты → Интеграция». Если нужна v2 для конкретной формы, придётся переключить ключи для всего плагина, что затронет все формы сайта.

Скроется ли бадж, если поставить display: none?

Скроется, но не стоит. display: none удаляет элемент из потока рендеринга, некоторые темы после этого теряют контекст выполнения reCAPTCHA, и скрипт перестаёт корректно оценивать посетителей. Используйте visibility: hidden: бадж не виден, а reCAPTCHA работает штатно.

Что будет, если не мигрировать ключи в Google Cloud?

Ключи, созданные через классическую админку google.com/recaptcha/admin, перестанут обрабатывать запросы. Формы продолжат отправляться, но reCAPTCHA перестанет их фильтровать, спам вернётся. Миграция бесплатна для большинства сайтов с умеренным трафиком, откладывать её не стоит.

Работает ли reCAPTCHA v3 без Contact Form 7?

Да, reCAPTCHA v3, это самостоятельный API Google. Вы можете встроить его в любую форму: кастомную, через другой плагин или на чистом HTML. Contact Form 7 просто даёт готовую интеграцию без программирования.

Что делать со спамом в Contact Form 7: итоговый алгоритм

Базовая связка Contact Form 7 + reCAPTCHA v3 отсекает подавляющее большинство автоматического спама без единого неудобства для реальных посетителей. Форма остаётся такой же, как была, просто под капотом появляется умная проверка.

Настройка занимает 5 минут: зарегистрировали сайт у Google, скопировали два ключа в админку WordPress, проверили бадж. Если бадж мешает дизайну, спрятали через CSS и добавили обязательную строку о защите рядом с формой.

Если у вас старые ключи, не забудьте мигрировать их в Google Cloud Console. Процесс автоматический, код не меняется, а защита продолжает работать без перерыва.

Для сайтов с особо агрессивным спамом одной reCAPTCHA может быть мало, присмотритесь к Cloudflare Turnstile как к более лёгкой альтернативе или добавьте второй слой через Akismet для фильтрации контента самих сообщений.