RepairPluginDocs

Paramètres de sécurité

Configurez la protection CSRF et Google reCAPTCHA v3 dans RepairPlugin pour bloquer le spam et les soumissions de réservation frauduleuses sans affecter les vrais clients.

securityCSRFreCAPTCHAspam-protectionformsfrontend

Que pouvez-vous faire avec ceci ?

  • Bloquer les soumissions de formulaires frauduleuses avec la protection CSRF qui vérifie que chaque requête provient d'un vrai visiteur sur votre site.
  • Stopper les bots et le spam avec Google reCAPTCHA v3 -- il s'exécute de manière invisible en arrière-plan, donc les clients n'ont jamais à résoudre des puzzles ou cocher des cases.
  • Masquer le badge reCAPTCHA si vous préférez un aspect plus épuré (n'oubliez pas de le mentionner dans votre politique de confidentialité).
  • Protéger tous les formulaires de réservation -- les deux fonctionnalités couvrent les formulaires de réservation, les formulaires de demande de devis et d'autres points de soumission.

Où le trouver

  1. Dans le menu d'administration WordPress, cliquez sur RepairPlugin.
  2. Cliquez sur Settings dans le sous-menu.
  3. Dans la barre latérale des paramètres, cliquez sur Front-End Steps.
  4. Faites défiler au-delà des sections Branding, Repair Boxes et Layout & Navigation jusqu'à Security & Integration.
https://www.repairplugin.com/wp-admin/admin.php?page=wp_repair_settings&section=styling
The Front-End Steps Security and Integration section showing CSRF protection toggle and Google reCAPTCHA button

Comment le configurer

Activer la protection CSRF

  1. Dans la section Security & Integration, trouvez Enable CSRF Protection.
  2. Basculez l'interrupteur sur on pour activer la protection CSRF sur tous les formulaires de réservation.
  3. Cliquez sur Save Changes.

Cette option est activée par défaut et devrait rester activée pour tous les sites en production. Ne la désactivez que pour le débogage.

Configurer Google reCAPTCHA

  1. Cliquez sur le bouton Google reCAPTCHA dans la section Security & Integration.
    • Le bouton affiche une bordure gauche verte quand reCAPTCHA est déjà actif.
  2. Une fenêtre popup s'ouvre avec les paramètres reCAPTCHA.

Obtenir vos clés reCAPTCHA

  1. Allez sur la console d'administration Google reCAPTCHA.
  2. Enregistrez votre site web :
    • Choisissez reCAPTCHA v3 comme type.
    • Ajoutez votre/vos nom(s) de domaine.
  3. Google vous donne une Site Key et une Secret Key.
  4. Copiez les deux clés.

Saisir vos clés dans RepairPlugin

  1. Dans la popup reCAPTCHA, saisissez votre Site Key.
  2. Saisissez votre Secret Key.
  3. Basculez Enable Protection sur on.
  4. (Optionnel) Basculez Hide reCAPTCHA Badge sur on pour masquer le badge reCAPTCHA de votre site web.
  5. Cliquez sur Save Changes dans la popup.

La protection reCAPTCHA est active immédiatement sur les formulaires pris en charge.

Désactiver reCAPTCHA

  1. Cliquez sur le bouton Google reCAPTCHA.
  2. Basculez Enable Protection sur off.
  3. Cliquez sur Save Changes.

Votre Site Key et Secret Key restent enregistrées, mais reCAPTCHA ne s'exécutera pas.

Référence des paramètres

ParamètreDescriptionPar défautLe client voit
Enable CSRF ProtectionActive la protection Cross-Site Request Forgery sur tous les formulaires de réservation RepairPlugin. Un jeton de sécurité unique est créé pour chaque session visiteur et vérifié à chaque soumission de formulaireonAucun changement visible. Les formulaires fonctionnent normalement. Les soumissions falsifiées provenant de sources externes sont bloquées silencieusement.
Google reCAPTCHA buttonOuvre la popup des paramètres reCAPTCHA. Quand reCAPTCHA est correctement configuré, le bouton affiche une bordure gauche verteinactif (pas de bordure verte)Rien -- c'est un contrôle côté administration.
Site KeyLa clé publique de Google reCAPTCHA v3. Cette clé est utilisée sur les pages de votre site web pour communiquer avec les serveurs de GooglevideRien directement, mais sans une Site Key valide, la protection reCAPTCHA ne peut pas fonctionner.
Secret KeyLa clé privée utilisée sur votre serveur pour vérifier les réponses reCAPTCHA avec Google. Cette clé n'est jamais visible par les visiteursvideRien directement, mais sans une Secret Key valide, reCAPTCHA ne peut pas vérifier si un visiteur est réel.
Enable ProtectionActive ou désactive Google reCAPTCHA v3 pour les formulaires RepairPlugin. Même si vous avez saisi des clés valides, reCAPTCHA ne s'exécutera pas tant que cet interrupteur n'est pas activéoffLorsqu'il est activé, Google reCAPTCHA v3 s'exécute silencieusement en arrière-plan sur les pages avec des shortcodes RepairPlugin. Les bots suspectés sont empêchés de soumettre des formulaires. Les vrais clients continuent sans interruption.
Hide reCAPTCHA BadgeMasque le badge Google reCAPTCHA (la petite icône flottante) de votre site web Astuce : Si vous masquez le badge, les conditions d'utilisation de Google exigent que vous mentionniez reCAPTCHA dans votre politique de confidentialité. Incluez un texte comme : « Ce site est protégé par reCAPTCHA et la politique de confidentialité et les conditions d'utilisation de Google s'appliquent. »offLe badge reCAPTCHA n'est plus visible.

Questions fréquentes

Peut-on utiliser reCAPTCHA v2 (la case à cocher ou le puzzle d'images) ?

Non. RepairPlugin utilise exclusivement Google reCAPTCHA v3. Les clés de la v2 ne fonctionneront pas -- assurez-vous de sélectionner la v3 lors de l'enregistrement de votre site auprès de Google.

Faut-il vider le cache après avoir activé les fonctionnalités de sécurité ?

Non. Les modifications prennent effet immédiatement après l'enregistrement -- aucun rechargement de page ou vidage de cache n'est nécessaire côté administration. C'est une bonne idée de tester une soumission de réservation ensuite pour vous assurer que tout fonctionne correctement.

Articles connexes

Command Palette

Search for a command to run...