我正在使用 PHP 开发一个网站,我想在其中一个会话中进行人工验证。对于开发,我最初在本地运行系统,当它准备好时,我将把它放在某个域上。
在 reCAPTCHA website 中,据说该插件只能在给定域(和子域)中工作。
有没有办法在本地主机上使用 reCAPTCHA 插件?
更新
原来的答案不再正确。开发人员指南现在指出:
“如果您想使用“localhost”进行开发,则必须将其添加到域列表中。”
这仅在您使用 127.0.0.1/...
而不是 localhost/...
访问 localhost 时才有效。
原始答案保留在下面。
根据the reCAPTCHA Developer's Guide:
“默认情况下不再支持 localhost 域。如果您希望继续支持它们进行开发,您可以将它们添加到您的站点密钥的支持域列表中。转到管理控制台以更新您的支持域列表。我们建议使用单独的密钥进行开发和生产,并且不允许 localhost 在您的生产站点密钥上。”
换句话说,只需使用相同的密钥。
这对我有用:
从 reCAPTCHA documentation 中提取:
使用以下测试密钥,您将始终获得 No CAPTCHA,并且所有验证请求都将通过。站点密钥:6LeIxAcTAAAAAJcZVRqyHh71UMIEGNQ_MXjiZKhI 密钥:6LeIxAcTAAAAAGG-vFI1TnRWxMZNFuojJ4WifJWe reCAPTCHA 小部件将显示一条警告消息,声称它仅用于测试目的。请不要将这些密钥用于您的生产流量。
6LeIxAcTAAAAAJcZVRqyHh71UMIEGNQ_MXjiZKhI
和 6LeIxAcTAAAAAGG-vFI1TnRWxMZNFuojJ4WifJWe
。
请注意,截至 2016 年,reCAPTCHA doesn't naively support localhost anymore。从常见问题解答:
默认情况下不再支持 localhost 域。如果您希望继续支持它们进行开发,您可以将它们添加到您的站点密钥的支持域列表中。转到管理控制台以更新您支持的域列表。我们建议使用单独的密钥进行开发和生产,并且不允许在您的生产站点密钥上使用 localhost。
只需将 localhost
添加到您网站的域列表中即可。
localhost
,但仍然收到错误“Localhost 不是此站点密钥支持的域的列表”。
它是如此容易:
转到您的 google reCAPTCHA 管理面板,将 localhost 和 127.0.0.1 添加到新站点的域中,如下图所示。
https://i.stack.imgur.com/ikMHd.jpg
更新:
如果您的问题是如何在 Google 网站上设置 reCAPTCHA 以便在 localhost 中使用它,那么就像我在上面写的那样,但是如果您很好奇如何在 both localhost
上使用 reCAPTCHA和 控制器中的最少代码 的 website host
并防止其中包含 ConfigurationManager.AppSettings["ReCaptcha:SiteKey"]
之类的代码,然后我会在我的答案中帮助您提供这些额外的描述和代码。
你喜欢下面的 GET 和 POST 操作吗?
下面的代码支持 reCAPTCHA,不需要任何其他代码来处理 reCAPTCHA。
[HttpGet]
[Recaptcha]
public ActionResult Register()
{
// Your code in the GET action
}
[HttpPost]
[Recaptcha]
[ValidateAntiForgeryToken]
public ActionResult Register(RegisterViewModel model, string reCaptcha_SecretKey){
// Your code in the POST action
if (!ModelState.IsValid || !ReCaptcha.Validate(reCaptcha_SecretKey))
{
// Your code
}
// Your code
}
在视图中: (reference)
@ReCaptcha.GetHtml(@ViewBag.publicKey)
@if (ViewBag.RecaptchaLastErrors != null)
{
<div>Oops! Invalid reCAPTCHA =(</div>
}
使用它
A) 将以下 ActionFilter
添加到您的 Web 项目中:
public class RecaptchaAttribute : FilterAttribute, IActionFilter
{
public void OnActionExecuting(ActionExecutingContext filterContext)
{
var setting_Key = filterContext.HttpContext.Request.IsLocal ? "ReCaptcha_Local" : "ReCaptcha";
filterContext.ActionParameters["ReCaptcha_SecretKey"] = ConfigurationManager.AppSettings[$"{setting_Key}:SecretKey"];
}
public void OnActionExecuted(ActionExecutedContext filterContext)
{
var setting_Key = filterContext.HttpContext.Request.IsLocal ? "ReCaptcha_Local" : "ReCaptcha";
filterContext.Controller.ViewBag.Recaptcha = ReCaptcha.GetHtml(publicKey: ConfigurationManager.AppSettings[$"{setting_Key}:SiteKey"]);
filterContext.Controller.ViewBag.publicKey = ConfigurationManager.AppSettings[$"{setting_Key}:SiteKey"];
}
}
B) 在您的 webconfig
文件中添加 localhost
和 website
的 reCAPTCHA 设置密钥,如下所示:
<appSettings>
<!-- RECAPTCHA SETTING KEYS FOR LOCALHOST -->
<add key="ReCaptcha_Local:SiteKey" value="[Localhost SiteKey]" />
<add key="ReCaptcha_Local:SecretKey" value="[Localhost SecretKey]" />
<!-- RECAPTCHA SETTING KEYS FOR WEBSITE -->
<!--<add key="ReCaptcha:SiteKey" value="[Webite SiteKey]" />
<add key="ReCaptcha:SecretKey" value="[Webite SecretKey]" />-->
<!-- OTHER SETTING KEYS OF YOUR PROJECT -->
</appSettings>
注意:通过这种方式,您无需在 发布操作 中设置 reCaptcha_SecretKey
参数或在操作和视图中手动设置任何用于 reCaptcha 的 ViewBag
。所有这些都将在运行时自动填充适当的值,具体取决于您是否在 localhost 或网站上运行了项目。
当您在 Google reCAPTCHA 中添加域时:
添加新域:
本地主机,而不是本地主机
“L”是大写字母。
Localhost
或 localhost
相同。至少,在 reCaptcha v3 中。
自 2021 年 1 月 2 日起,Google 在 this article 中发布了这两个密钥以供测试。
我想用 reCAPTCHA 运行自动化测试。我应该怎么办?对于 reCAPTCHA v3,为测试环境创建一个单独的密钥。分数可能不准确,因为 reCAPTCHA v3 依赖于查看真实流量。
对于 reCAPTCHA v2,请使用以下测试密钥。您将永远不会收到验证码,并且所有验证请求都会通过。
Site key: 6LeIxAcTAAAAAJcZVRqyHh71UMIEGNQ_MXjiZKhI
Secret key: 6LeIxAcTAAAAAGG-vFI1TnRWxMZNFuojJ4WifJWe
reCAPTCHA 小部件将显示一条警告消息,以确保它不用于生产流量。
在我第一次使用密钥时,生成的电子邮件进入了垃圾邮件。
删除当前的 reCAPTCHA 密钥,注册新密钥,并使用以下域设置您的密钥设置:
127.0.0.1
localhost
谷歌最近已停止默认允许 localhost (正如@Artur Cesar De Melo 所触及的那样)。这是在他们的常见问题解答下:
我收到一条错误消息“本地主机不在支持的域列表中”。以前是这样的,我该怎么办?默认情况下不再支持 localhost 域。如果您希望继续支持它们进行开发,您可以将它们添加到您的站点密钥的支持域列表中。转到管理控制台以更新您支持的域列表。我们建议使用单独的密钥进行开发和生产,并且不允许在您的生产站点密钥上使用 localhost。
1:为您的开发环境创建一个单独的密钥
2:将 127.0.0.1 添加到允许域列表中
3:保存更改并等待最多 30 分钟以使更改生效
reCAPTCHA 在 localhost/
上不起作用。
使用 127.0.0.1/
而不是 localhost/
。
The following domain is invalid: 127.0.0.1/. A valid domain requires a host and must not include any protocol, path, port, query or fragment.
在您的 Google reCAPTCHA 网站 (https://www.google.com/recaptcha/admin/site/{siteid}/settings) 的域列表中,添加 LOCALHOST
。
如果上述方法不起作用,请尝试添加 127.0.0.1
。
根据Google's reCAPTCHA documentation
默认情况下不再支持 localhost 域。如果您希望继续支持它们进行开发,您可以将它们添加到您的站点密钥的支持域列表中。转到管理控制台以更新您支持的域列表。我们建议使用单独的密钥进行开发和生产,并且不允许在生产站点密钥上使用 localhost
在 https://www.google.com/recaptcha/admin 注册您的网站 添加 JavaScript 插件 添加 Google 提供的类和您的站点密钥
localhost 现在可以工作了。但是,请记住,将 localhost 添加到域名列表后,最多需要 30 分钟才能生效(根据针对域名列表显示的帮助提示)。
如果您有旧密钥,则应重新创建 API 密钥。还要注意代理。
可以写“localhost”或“127.0.0.1”,但URL必须相同。
示例:Google Domains 添加 -> localhost URL => localhost/login.php
示例:Google Domains 添加 -> 127.0.0.1 URL => 127.0.0.1/login.php
我最近正在创建一个涉及 reCAPTCHA v2 的网站,我需要在我的本地主机上进行测试自动化。我没有在 reCAPTCHA 管理门户中添加任何 IP 地址或 localhost。
请按照以下步骤操作
登录到 reCAPTCHA 管理站点。屏幕截图 Locate Key Settings 单击高级设置 在域名验证下,取消选中验证 reCAPTCHA 解决方案的来源复选框。此选项用于验证来自上述域之一的请求。请注意,如果禁用,您需要在验证解决方案时检查服务器上的主机名。
我创建了一个新密钥,禁用它,并使用这个密钥在 localhost 中进行测试。
这是为评论实现 reCAPTCHA 的 a sample page。
截至 2021 年的今天,Google reCAPTCHA Enterprise 版控制台包含一项验证检查,不允许允许将 localhost
添加到允许的域列表中。为了解决这个问题(显然仅用于开发/测试目的)为我做以下工作:
在您的 hosts 文件中创建一个条目,将您的域解析为您的 localhost 127.0.0.1 不管您的域-will-be.com 不是通过导航到 localhost,而是通过导航到您的域来测试您的应用程序。
我的本地服务器/应用程序通常会在 http://localhost:4000 运行,因此导航到 http://whatever-your-domain-will-be.com:4000 就可以了。
一旦部署或测试完成,就很容易删除主机文件条目,并且在 reCAPTCHA 允许的域列表中没有挥之不去的垃圾。
这可能有助于所有在本地主机上遇到 reCAPTCHA 问题的用户。谷歌确实说“默认情况下,所有密钥都在 'localhost'(或 '127.0.0.1')上工作”,但实际上在 localhost 上使用 reCAPTCHA 可能会导致问题。就我而言,我使用 secure tokens 解决了它。
I posted a working solution for PHP here。
出于测试目的,如果您想在 localhost 上测试包含 reCAPTCHA 的网页,请在 Admin Console 2 的域列表中添加 localhost: https://www.google.com/recaptcha/admin。 *建议为 localhost 创建一个单独的站点密钥。
对我有用的方法是使用我的外部 IP 地址。
如果您不知道它是什么,只需谷歌“我的 IP 是什么”
然后使用您的 IP 地址并在您的域中为验证码设置它,它应该开始正常工作。
如果您使用的是 Laravel,那么您应该重新启动服务器并运行以下两个命令:
php artisan config:clear
php artisan cache:clear
快速回答
Do get requests on Recaptcha in your backend rather than frontend
对我来说,它可以删除我的实际配置并创建一个新配置,添加如下域:
https://i.stack.imgur.com/zu6QG.png
我在 Laravel 网站上收到与 reCAPTCHA 相关的错误。我通过使用一些命令和一个 env 文件解决了它,以前的答案也将有助于解决这个问题。
首先,检查 Google reCAPTCHA 密钥的 env 文件(在您的情况下是具有 Google reCAPTCHA 密钥的文件)。
其次,运行这些命令:
php artisan config:clear php artisan cache:clear composer dump-autoload php artisan view:clear php artisan route:clear
它会解决你的问题。