告别谷歌验证码!Cloudflare Turnstile 免费部署教程 (WordPress 插件版) 正在阅读文章的您,是否也讨厌在登录网站或提交表单时,被迫在一堆模糊的图片里“找出所有的红绿灯”或“自行车”?这样的验证码不仅让您的访客感到厌烦,还会降低网站的注册率和转化率。可是,作为站长的我们又必须防止垃圾评论和暴力破解攻击。那么有没有一种两全其美的办法?既能拦截机器人,又不需要用户做任何操作?当然有,答案就是:Cloudflare Turnstile,接下来我将带您免费将 Cloudflare Turnstile 部署到您的WordPress网站。 文章目录 Toggle 什么是 Cloudflare Turnstile?为什么它是 Google reCAPTCHA 的完美替代品?为什么要换用 Turnstile?准备工作图文教程第一步:在 Cloudflare 获取密钥 (Site Key)第二步:在 WordPress 安装插件第三步:配置插件与生效第四步:测试是否成功 什么是 Cloudflare Turnstile?为什么它是 Google reCAPTCHA 的完美替代品? Cloudflare Turnstile 是 Cloudflare 推出的一款免费、注重隐私的智能验证码服务。与传统的 Google reCAPTCHA 不同,Turnstile 的核心理念是“验证即无感”。为什么要换用 Turnstile?极致的用户体验:用户不再需要点击图片或输入歪歪扭扭的字母。99% 的情况下,用户甚至感觉不到验证码的存在,系统会在后台通过遥测数据自动验证“你是人类”。更快的加载速度:Turnstile 的代码极其精简,不会像 Google 验证码那样拖慢你的网页加载速度 (LCP)。隐私合规:Turnstile 不会利用用户数据进行广告追踪,符合 GDPR 标准,这对于面向欧美市场的独立站尤为重要。 准备工作 在开始之前,请确保您已经拥有:一个已经上线的 WordPress 网站。一个 Cloudflare 账号(没有也没关系,注册是免费的,也不用您的域名必须托管在 Cloudflare 上)。💡 延伸阅读: 如果你还没有 Cloudflare 账号,或者想了解更多基础设置,请阅读:Cloudflare 域名注册教程 图文教程 第一步:在 Cloudflare 获取密钥 (Site Key)登录您的 Cloudflare 控制台。设置您习惯的语言,点击右上角头像图标,选择“Language”这里我以简体中文为例。 在左侧菜单栏中选择“应用程序安全”找到 “Turnstile” 选项,点击“添加小组件”。 填写站点信息:添加小组件名称(站点名称):随便填,例如“腾腾博客”。添加主机名(域名):输入您的网站域名(如 blog.ctzpj.com)。 小组件模式 (组件模式):强烈推荐选择 “托管” (托管模式)。这是最智能的模式,它会自动判断何时只需要后台验证,何时需要用户点击一下确认。点击创建您是否要为此站点选择预先许可?默认:否即可 保存密钥:你会看到 Site Key (站点密钥) 和 Secret Key (密钥)。请先不要关闭这个页面,或者把它们复制到记事本里,下面马上会用到。 第二步:在 WordPress 安装插件虽然可以通过代码集成,但对于大多数站长来说,使用插件是最安全、最快捷的方式。我们推荐使用轻量级的 Simple Cloudflare Turnstile 插件。登录 WordPress 后台。点击 插件 (Plugins) -> 安装插件 (Add New)。搜索关键词:Simple Cloudflare Turnstile。找到由 Elliott Richmond 开发的插件,点击 安装 并 启用。如果您还不会安装插件可以查看:WordPress插件安装教程如果您的网站无法正常搜索安装插件,那么建议您通过XFTP工具或者宝塔面板上传安装。插件下载地址:Simple Cloudflare Turnstile 第三步:配置插件与生效启用插件后,在 WordPress 后台左侧菜单找到 Settings (设置) -> Cloudflare Turnstile。填入密钥:将第一步中获取的 Site Key 和 Secret Key 粘贴到对应的输入框中。可以看到图中绿色小锁,代表我将Site Key 和 Secret Key 放在了网站的 wp-cinfig.php里。(如果您想网站更安全,也可以和我一样去设置wp-cinfig.php文件)插件有帮助文档。 选择保护范围:你可以勾选你想保护的表单,建议勾选以下核心区域:WordPress Login Form (登录:防止暴力破解)WordPress Registration (注册:防止垃圾用户注册)WordPress Reset Password(重置密码)WordPress Comment (评论:防止垃圾评论) 点击底部 “Save Changes” (保存更改)。 第四步:测试是否成功为了确保一切正常,建议你打开浏览器的“无痕模式” 访问你的网站。打开你的登录页面或任意一篇有评论区的文章。你应该会看到那个标志性的 Cloudflare Turnstile 小方框。由于你在无痕模式下没有缓存,你可能会看到它显示“Verifying… Success!”(正在验证…成功!),全程无需你手动点击。恭喜!你已经成功为你的网站穿上了一层隐形的防弹衣! 我们来复盘一下,部署 Cloudflare Turnstile 是提升 WordPress 安全性和用户体验性价比最高的操作之一。它不仅免费,还能让你的真实用户免受验证码的折磨,更能让您的网站避免不少垃圾邮件。