Kuinka lisään reCAPTCHAn WordPress-kommenttilomakkeeseen?

Saatko paljon roskapostikommentteja WordPress-sivustollesi? Google reCAPTCHAn avulla voit torjua niitä.

Google reCAPTCHA v3 pisteyttää kävijät sen perusteella, miten he käyttävät sivustoasi. Se näyttää kuvahaasteita vain heikot pisteet saaneille käyttäjille varmistaakseen, etteivät he ole botteja.

Lue alta, miten voit lisätä Google reCAPTCHA:n WordPress-kommenttilomakkeeseen.

1. Asenna Advanced Google reCAPTCHA -lisäosa
2. Rekisteröi sivustosi ja kopioi reCAPTCHA-API-avaimet
3. Lisää reCAPTCHA WordPress-kommenttilomakkeeseen
4. Testaa, toimiiko reCAPTCHA
Vinkkejä roskapostin torjumiseen


1. Asenna Advanced Google reCAPTCHA -lisäosa

Huomaa: Google reCAPTCHA v3 kerää tietoa kävijöistäsi. Sen takia suosittelemme, että tarkistat, onko se sivustoasi koskevien tietosuojalakien kuten GDPR:n mukainen, ja käytät suostumusten hallintaan esimerkiksi Termly-työkalua.

Asenna ja aktivoi Advanced Google reCAPTCHA -lisäosa WordPress-hallintapaneelissa. 

  1. Klikkaa WordPress-hallintapaneelissa Lisäosat ja sitten Lisää uusi lisäosa.
  2. Etsi Advanced Google reCAPTCHA -lisäosa hakupalkin avulla.
  3. Klikkaa Asenna nyt, kun olet löytänyt lisäosan.
  4. Kun asennus on valmis, klikkaa Ota käyttöön. Ota käyttöön -painike näkyy samassa paikassa, jossa Asenna nyt -painike oli aiemmin.
  5. Kun olet ottanut lisäosan käyttöön, klikkaa Asetukset vasemmanpuoleisessa valikossa ja klikkaa Advanced Google reCAPTCHA määrittääksesi lisäosan asetukset.

Tässä oppaassa aktivoimme Google reCaptcha v3:n.

2. Rekisteröi sivustosi ja kopioi reCAPTCHA-API-avaimet

Lisäosa vaatii Googlen reCAPTCHA-API-avaimet, jotka saat ilmaiseksi rekisteröimällä verkkotunnuksesi Googlen virallisella verkkosivustolla.

1. Siirry reCAPTCHA -verkkosivustolle.
2. Kirjaudu sisään Google-tililläsi.
3. Anna Rekisteröi uusi sivusto -sivulla perustiedot verkkosivustostasi.
4. Kirjoita (verkkosivuston) nimi Tunniste-kenttään, jotta voit tunnistaa sivuston helposti.
5. Valitse Score based (v3) valintanappi, jos haluat ottaa käyttöön Recaptchan uusimman v3-version. (Toinen vaihtoehto ”Challenge (v2)” edellyttää kommenttien lähettäjiä aina suorittamaan kuvahaasteen.)
6. Kirjoita Domains-kenttään sen sivuston verkkotunnus, jossa haluat käyttää reCAPTCHAa. Voit lisätä useita verkkotunnuksia tai aliverkkotunnuksia klikkaamalla + kuvaketta ja käyttää samoja API-avaimia niillä kaikilla.
7. Hyväksy ehdot ja rekisteröi sivustosi klikkaamalla Lähetä-painiketta.

8. Avautuneella sivulla näet sivuston avaimen (site key) ja salaisen avaimen (secret key). Tarvitset niitä seuraavassa vaiheessa.

3. Lisää reCAPTCHA WordPress-kommenttilomakkeeseen

1. Siirry WordPress-hallintapaneelissa vasemman valikon kautta sivulle Asetukset > Advanced Google reCAPTCHA.
2. Vieritä alas ja valitse Google reCaptcha v3 klikkaamalla sitä.
3. Vieritä takaisin ylös kohtaan ”Captcha” ja liitä site key ja secret key niille varattuihin kenttiin.
4. Klikkaa Vahvista Captcha (Verify Captcha) vahvistaaksesi, ettet ole robotti.
5. Tallenna lopuksi klikkaamalla Tallenna muutokset (Save changes) -painiketta.

6. Avaa Where to show -välilehti ja varmista, että kommenttilomake (Comment form) on aktivoitu.

Huomaa: Oletusarvoisesti reCAPTCHA on käytössä seuraavissa tilanteissa: kirjautuminen, rekisteröinti, salasanan palautus ja kommenttien lähettäminen. ”Where to show” -välilehdellä voit valita, missä tilanteissa reCaptcha-vahvistusta vaaditaan.

7. Klikkaa Tallenna muutokset -painiketta, jos teit muutoksia.

4. Testaa, toimiiko reCAPTCHA

Google reCAPTCHA on nyt käytössä WordPress-kommenttilomakkeessasi. Voit testata sitä näin:

Kirjaudu ulos WordPressistä tai avaa sivustosi incognito-ikkunassa. Siirry sitten blogiartikkelin kommenttiosioon. Jos asensit reCAPTCHA v3:n, näet pienen kuvakkeen sivun oikeassa alakulmassa (ks. alla oleva kuvakaappaus). reCAPTCHA pisteyttää nyt käyttäjät sen perusteella, miten he vuorovaikuttavat sivustosi kanssa, ja vaatii vahvistusta vain niiltä, jotka saavat heikot pisteet.

Kuvakaappaus WordPress-sivuston kommenttilomakkeesta ja reCAPTCHA-ilmoituksesta.

Vinkkejä roskapostin torjumiseen

reCAPTCHAn lisäksi roskapostia voi torjua muillakin toimenpiteillä:

  • Ota kommenttien arviointi käyttöön, niin voit hyväksyä kommentit itse ennen kuin ne näkyvät sivustollasi.
  • Akismet-lisäosalla voit suodattaa roskapostikommentteja automaattisesti.
  • Premium-tietoturvalisäosilla (esim. Sucuri) voit estää sivustollesi saapuvia epäilyttäviä pyyntöjä.
  • Antispam Bee-lisäosalla voit määrittää sääntöjä roskapostin havaitsemiseen.