RepairPluginDocs

Configuración de seguridad

Configura la protección CSRF y Google reCAPTCHA v3 en RepairPlugin para bloquear spam y envíos de reservas falsos sin afectar a los clientes reales.

securityCSRFreCAPTCHAspam-protectionformsfrontend

¿Qué puedes hacer con esto?

  • Bloquear envíos falsos de formularios con protección CSRF que verifica que cada solicitud proviene de un visitante real en tu sitio.
  • Detener bots y spam con Google reCAPTCHA v3 — funciona de forma invisible en segundo plano, así que los clientes nunca tienen que resolver puzzles ni marcar casillas.
  • Ocultar el badge de reCAPTCHA si prefieres un aspecto más limpio (solo recuerda mencionarlo en tu política de privacidad).
  • Proteger todos los formularios de reserva — ambas funciones cubren los formularios de reserva, solicitudes de presupuesto y otros puntos de envío.

Dónde encontrarlo

  1. En el menú de administración de WordPress, haz clic en RepairPlugin.
  2. Haz clic en Settings en el submenú.
  3. En la barra lateral de ajustes, haz clic en Front-End Steps.
  4. Desplázate hacia abajo pasando las secciones Branding, Repair Boxes y Layout & Navigation hasta Security & Integration.
https://www.repairplugin.com/wp-admin/admin.php?page=wp_repair_settings&section=styling
The Front-End Steps Security and Integration section showing CSRF protection toggle and Google reCAPTCHA button

Cómo configurarlo

Activar la protección CSRF

  1. En la sección Security & Integration, busca Enable CSRF Protection.
  2. Activa el interruptor para activar la protección CSRF en todos los formularios de reserva.
  3. Haz clic en Save Changes.

Esto está activado por defecto y debería permanecer activado para todos los sitios web en producción. Solo desactívalo para depuración.

Configurar Google reCAPTCHA

  1. Haz clic en el botón Google reCAPTCHA en la sección Security & Integration.
    • El botón muestra un borde izquierdo verde cuando reCAPTCHA ya está activo.
  2. Se abre un popup con los ajustes de reCAPTCHA.

Obtener tus claves de reCAPTCHA

  1. Ve a la consola de administración de Google reCAPTCHA.
  2. Registra tu sitio web:
    • Elige reCAPTCHA v3 como tipo.
    • Añade tu(s) nombre(s) de dominio.
  3. Google te da un Site Key y un Secret Key.
  4. Copia ambas claves.

Introducir tus claves en RepairPlugin

  1. En el popup de reCAPTCHA, introduce tu Site Key.
  2. Introduce tu Secret Key.
  3. Cambia Enable Protection a on.
  4. (Opcional) Cambia Hide reCAPTCHA Badge a on para ocultar el badge de reCAPTCHA de tu sitio web.
  5. Haz clic en Save Changes dentro del popup.

La protección reCAPTCHA se activa inmediatamente en los formularios compatibles.

Desactivar reCAPTCHA

  1. Haz clic en el botón Google reCAPTCHA.
  2. Cambia Enable Protection a off.
  3. Haz clic en Save Changes.

Tu Site Key y Secret Key permanecen guardados, pero reCAPTCHA no se ejecutará.

Referencia de ajustes

AjusteDescripciónPor defectoEl cliente ve
Enable CSRF ProtectionActiva la protección Cross-Site Request Forgery en todos los formularios de reserva de RepairPlugin. Se crea un token de seguridad único para cada sesión de visitante y se verifica con cada envío de formularioonSin cambios visibles. Los formularios funcionan normalmente. Los envíos falsificados desde fuentes externas se bloquean silenciosamente.
Google reCAPTCHA buttonAbre el popup de ajustes de reCAPTCHA. Cuando reCAPTCHA está configurado correctamente, el botón muestra un borde izquierdo verdeinactive (sin borde verde)Nada — este es un control del lado del administrador.
Site KeyLa clave pública de Google reCAPTCHA v3. Esta clave se usa en las páginas de tu sitio web para comunicarse con los servidores de GoogleemptyNada directamente, pero sin un Site Key válido, la protección reCAPTCHA no puede funcionar.
Secret KeyLa clave privada usada en tu servidor para verificar las respuestas de reCAPTCHA con Google. Esta clave nunca es visible para los visitantesemptyNada directamente, pero sin un Secret Key válido, reCAPTCHA no puede verificar si un visitante es real.
Enable ProtectionActiva o desactiva Google reCAPTCHA v3 para los formularios de RepairPlugin. Aunque hayas introducido claves válidas, reCAPTCHA no se ejecutará a menos que este interruptor esté activadooffCuando se activa, Google reCAPTCHA v3 se ejecuta silenciosamente en segundo plano en las páginas con shortcodes de RepairPlugin. Los bots sospechosos no pueden enviar formularios. Los clientes reales continúan sin interrupciones.
Hide reCAPTCHA BadgeOculta el badge de Google reCAPTCHA (el pequeño icono flotante) de tu sitio web Tip: Si ocultas el badge, los Términos de Servicio de Google requieren que menciones reCAPTCHA en tu política de privacidad. Incluye un texto como: "Este sitio está protegido por reCAPTCHA y se aplican la Política de Privacidad y los Términos de Servicio de Google."offEl badge de reCAPTCHA ya no es visible.

Preguntas frecuentes

¿Puedo usar reCAPTCHA v2 (la casilla de verificación o puzzle de imágenes)?

No. RepairPlugin usa exclusivamente Google reCAPTCHA v3. Las claves de v2 no funcionarán — asegúrate de seleccionar v3 al registrar tu sitio con Google.

¿Necesito limpiar la caché después de activar las funciones de seguridad?

No. Los cambios surten efecto inmediatamente después de guardar — no se necesita recargar la página ni limpiar la caché del lado del administrador. Es buena idea probar un envío de reserva después para asegurarte de que todo funciona correctamente.

Artículos relacionados

Command Palette

Search for a command to run...