Captcha-Aktion
Für Websites, die Captcha auf mehreren Seiten oder für verschiedene Workflows verwenden müssen, kann bei der MTCaptcha-Initialisierung ein (optionaler) 'action' Parameter festgelegt werden. Dies bietet den Vorteil besserer Analysen über das Admin Portal - Dashboard und verbesserter Sicherheit.
<script>
var mtcaptchaConfig = {
"sitekey": "<YOUR SITE KEY>",
"autoFormValidate": true
};
...
</script>
Captcha-Aktionsformat und -Einschränkungen
Die Parameterzeichenfolge 'action' darf maximal 30 Zeichen lang sein und kann eines der folgenden Zeichen enthalten:
- Alphanumerisch (a-zA-Z0-9)
- Bindestrich ‘ - ’
- Unterstrich ‘ _ ’
- Punkt ‘ . ’
- Komma ‘ , ’ oder für alle, die eher zu regulären Ausdrücken neigen, sollte er dem folgenden Regex entsprechen:
- (^[a-zA-Z0-9-_.,]30$)
Note: Das Dashboard des Admin-Portals stellt nur die zehn am häufigsten verwendeten Aktionen zur Verfügung. Es darf keine benutzerspezifischen oder datenschutzrelevanten Informationen enthalten.
Überprüfen Sie die Aktion bei der Token-Validierung
Eine vollständige Dokumentation zur Validierung des VerifiedToken finden Sie im Entwicklerhandbuch - Token validieren.
Das Feld tokeninfo.action aus einer erfolgreichen CheckToken-API-Antwort (JSON-Object) enthält den Aktionsstring, mit dem das Captcha initialisiert wurde. Zur Verbesserung der Sicherheit sollte dieser Aktionsstring auf den erwarteten Wert überprüft werden.
{
"success": true,
"tokeninfo": {
...
"action": "login",
// the action this captcha was initialized with
...
}
}