- Compatibilidade com XF
- 2.3.x
- Descrição curta
- Adds Cap, a privacy-friendly self-hosted proof-of-work CAPTCHA for XenForo websites. No images or clicks required; runs entirely in the background without sending data to third parties. Requires your own server setup and a unique site key per forum. Setup involves creating a Docker container, setting up HTTPS, and configuring the add-on within XenForo's admin panel.
Configure seu servidor Cap
1. Crie o arquivo docker-compose.yml
Note the 127.0.0.1:3000:3000 binding: isso mantém o Cap fora da internet pública, então só seu proxy reverso pode alcançá-lo. Se você não estiver colocando atrás de um proxy reverso, use "3000:3000" em vez disso, mas leia a seção HTTPS primeiro.
Inicie-o:
Este passo não é opcional se seu fórum rodar em HTTPS. Os navegadores bloqueiam pedidos não seguros de uma página segura, então um fórum https:// falando com um Cap instância http:// significa que o widget nunca carrega silenciosamente e ninguém pode registrar.
Pontue um subdomínio como cap.yoursite.com no servidor e proxy para porta 3000. Um exemplo de Nginx:
Execute Certbot para o subdomínio e você está feito. Apache, Caddy e Cloudflare Tunnel todos funcionam igualmente bem.
3. Crie uma chave de sitehttps://cap.yoursite.come.g. https://yourserver.com/cap
Cap secret key: the secret key you copied earlier.
Site key: the site key you copied earlier.https://cap.yoursite.comsuccess
URL foi construído com base nos seus opções salvas, então ele diz exatamente qual instância e chave o fórum está usando real. Nenhuma tag significa que as opções nunca foram salvas. Se a tag estiver lá mas nada renderizar, abra o console do seu navegador; uma solicitação de conteúdo misto bloqueada ou um CDN bloqueado aparecerá lá.
O painel de controle mostra zero resoluções para essa chave. Confirme que a chave acima na tag é realmente a chave que você pensa que é. Duas fóruns compartilhando a mesma chave do site são reportadas como uma única instância, e a chave não utilizada permanece em zero.
Verificação sempre falha. Verifique Configurações → Logs de erro. Cada verificação falha é registrada com o endpoint exato que tentou alcançar, então um URL de instância errado ou chave do site incorreta é visível lá.
1. Crie o arquivo docker-compose.yml
ADMIN_KEY é a senha para seu dashboard Cap. Ela deve ser longa e aleatória, com pelo menos 32 caracteres. Quem tiver essa chave pode criar e deletar suas chaves de site.
Note the 127.0.0.1:3000:3000 binding: isso mantém o Cap fora da internet pública, então só seu proxy reverso pode alcançá-lo. Se você não estiver colocando atrás de um proxy reverso, use "3000:3000" em vez disso, mas leia a seção HTTPS primeiro.
Inicie-o:
Coloque-o atrás do HTTPS
Este passo não é opcional se seu fórum rodar em HTTPS. Os navegadores bloqueiam pedidos não seguros de uma página segura, então um fórum https:// falando com um Cap instância http:// significa que o widget nunca carrega silenciosamente e ninguém pode registrar.
Pontue um subdomínio como cap.yoursite.com no servidor e proxy para porta 3000. Um exemplo de Nginx:
CÓDIGO:
server {
listen 443 ssl http2;
server_name cap.yoursite.com;
ssl_certificate /etc/letsencrypt/live/cap.yoursite.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/cap.yoursite.com/privkey.pem;
location / {
proxy_pass http://127.0.0.1:3000;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
}
3. Crie uma chave de sitehttps://cap.yoursite.come.g. https://yourserver.com/cap
Cap secret key: the secret key you copied earlier.
Site key: the site key you copied earlier.https://cap.yoursite.comsuccess
HTML:
<cap-widget data-cap-api-endpoint="https://cap.yoursite.com/<site key>/"></cap-widget>
O painel de controle mostra zero resoluções para essa chave. Confirme que a chave acima na tag é realmente a chave que você pensa que é. Duas fóruns compartilhando a mesma chave do site são reportadas como uma única instância, e a chave não utilizada permanece em zero.
Verificação sempre falha. Verifique Configurações → Logs de erro. Cada verificação falha é registrada com o endpoint exato que tentou alcançar, então um URL de instância errado ou chave do site incorreta é visível lá.