[WordPress] 外掛分享: BWG CF Turnstile

前言介紹

  • 這款 WordPress 外掛「BWG CF Turnstile」是 2025-08-02 上架。
  • 目前有 20 個安裝啟用數。
  • 上一次更新是 2025-08-03,距離現在已有 207 天。
  • 外掛最低要求 WordPress 5.0 以上版本才可以安裝。
  • 外掛要求網站主機運作至少需要 PHP 版本 7.0 以上。
  • 尚未有人給過這款外掛評分。
  • 還沒有人在論壇上發問,可能目前使用數不多,還沒有什麼大問題。

外掛協作開發者

bwgtim | bostonwebgroup |

外掛標籤

captcha | anti-spam | turnstile | cloudflare | form security |

內容簡介

總結:BWG CF Turnstile將Cloudflare的Turnstile服務與Gravity Forms整合,提供了一種有效且使用者友善的方式來阻擋垃圾郵件和機器人提交。Turnstile是Cloudflare針對CAPTCHA的隱私導向替代方案,提供更好的使用者體驗同時仍提供強大的保護功能。

問題與答案:
1. 什麼是Cloudflare Turnstile?
- Cloudflare Turnstile是CAPTCHA的隱私保護替代方案,幫助保護表單免受機器人和自動攻擊,以一種不干擾使用者體驗的方式挑戰訪客。

2. 這個外掛何時會與Cloudflare連接?
- JavaScript Widget Loading:當載入包含受保護Gravity Form的頁面時,外掛會從https://challenges.cloudflare.com/turnstile/v0/api.js載入Turnstile JavaScript widget。這將在每次顯示受保護表單的頁面載入時發生。
- Token Verification:當提交表單時,外掛會向https://challenges.cloudflare.com/turnstile/v0/siteverify發送驗證請求,以驗證Turnstile令牌。

3. 哪些數據會被發送至Cloudflare?
- 在Widget Loading期間:
- 您的站點金鑰(公共識別符)
- 標準瀏覽器信息(用戶代理,IP位址)

- 在Token Verification期間:
- Turnstile回應令牌
- 您的密鑰(用於驗證)
- 用戶的IP位址(可選,可用於進一步驗證)

4. 使用此外掛是否需要同意Cloudflare的法律與隱私政策?
- 是的,使用此外掛即表示您同意遵守Cloudflare的服務條款與隱私政策,並建議檢閱Cloudflare的隱私政策與服務條款,以及更新您自己的隱私政策以通知使用者您在網站上使用Cloudflare Turnstile的情況。

原文外掛簡介

BWG CF Turnstile integrates Cloudflare’s Turnstile service with Gravity Forms to provide an effective and user-friendly way to block spam and bot submissions. Turnstile is Cloudflare’s privacy-focused alternative to CAPTCHA that offers better user experience while still providing strong protection.
Features

Automatic Integration: Adds Turnstile protection to all your Gravity Forms or just the ones you select
Manual Mode: For custom placement of the Turnstile widget within your forms
Server-Side Validation: Securely validates submissions with Cloudflare’s API
Theme Compatibility: Works with all Gravity Forms themes, including Orbital
Easy Setup: Simple configuration with minimal settings

Requirements

WordPress 5.0 or higher
Gravity Forms 2.4 or higher
A Cloudflare account to obtain Turnstile site and secret keys

Privacy Considerations
Cloudflare Turnstile is designed with privacy in mind. Unlike traditional CAPTCHA services, Turnstile is designed to respect user privacy while still providing effective protection. For more information about Turnstile’s privacy practices, please refer to Cloudflare’s documentation.
External Services
This plugin integrates with Cloudflare Turnstile, an external service provided by Cloudflare. The plugin communicates with Cloudflare’s services for form protection functionality.
What is Cloudflare Turnstile?
Cloudflare Turnstile is a privacy-preserving alternative to CAPTCHAs that helps protect forms from bots and automated attacks. It challenges visitors in a way that doesn’t disrupt the user experience.
When does this plugin connect to Cloudflare?

JavaScript Widget Loading: When a page containing a protected Gravity Form is loaded, the plugin loads the Turnstile JavaScript widget from https://challenges.cloudflare.com/turnstile/v0/api.js. This happens on every page load where a protected form is displayed.

Token Verification: When a form is submitted, the plugin sends a verification request to https://challenges.cloudflare.com/turnstile/v0/siteverify to validate the Turnstile token.

What data is sent to Cloudflare?

During Widget Loading:

Your site key (public identifier)
Standard browser information (user agent, IP address)

During Token Verification:

The Turnstile response token
Your secret key (for authentication)
The user’s IP address (optional, for additional validation)

Legal and Privacy Information
By using this plugin, you agree to Cloudflare’s terms and privacy policies:
– Cloudflare Terms of Service
– Cloudflare Privacy Policy
– Cloudflare Turnstile Documentation
It is your responsibility to ensure that your use of this plugin complies with all applicable laws and regulations, including data protection laws in your jurisdiction. We recommend reviewing Cloudflare’s privacy policy and terms of service, and updating your own privacy policy to inform users about the use of Cloudflare Turnstile on your website.

各版本下載點

  • 方法一:點下方版本號的連結下載 ZIP 檔案後,登入網站後台左側選單「外掛」的「安裝外掛」,然後選擇上方的「上傳外掛」,把下載回去的 ZIP 外掛打包檔案上傳上去安裝與啟用。
  • 方法二:透過「安裝外掛」的畫面右方搜尋功能,搜尋外掛名稱「BWG CF Turnstile」來進行安裝。

(建議使用方法二,確保安裝的版本符合當前運作的 WordPress 環境。


1.0.1 | trunk |

延伸相關外掛(你可能也想知道)

  • Cloudflare 》這個外掛可以為您做些什麼, , 自動平台優化 (APO), 使用 Cloudflare 的自動平台優化 (APO) 外掛,可將您的 WordPress 網站加速達 300%。APO 讓 Cloudflare 可...。
  • Simple CAPTCHA Alternative with Cloudflare Turnstile 》輕鬆地將 Cloudflare Turnstile 添加到您的 WordPress 網站中的所有表單中,以保護它們免受垃圾郵件的影響!, 一個用戶友好、保護隱私的 reCAPTCHA 替代方案...。
  • Flexible SSL for CloudFlare 》點擊查看完整的安裝指南。, 在 WordPress 上使用 CloudFlare® Flexible SSL 不像只需要打開 開關 這麼簡單。, 這個外掛插件是啟用 WordPress 上 Cloudflare ...。
  • Super Page Cache 》為何要選擇這個外掛?, 這個 Super Page Cache for Cloudflare 外掛可以讓您的網站加速,將網站快取提升至另一個層級。此外,這個外掛不僅會快取靜態文件(例...。
  • Login Security Captcha 》Login Security Captcha是一款用於WordPress的安全外掛程式,快速地為WordPress的登入、註冊、忘記密碼和留言表單添加CAPTCHA或不需要CAPTCHA的服務(例如Clo...。
  • Media Cloud for Bunny CDN, Amazon S3, Cloudflare R2, Google Cloud Storage, DigitalOcean and more 》Media Cloud 是 WordPress 的一款革命性外掛程式,可大幅提升您的網站效能,並徹底改變您在 WordPress 中處理媒體的方式。此外掛透過將圖像、媒體和其他檔案...。
  • Remove HTTP: Fix Mixed Content Warning 》, Remove HTTP 是一個外掛,可以自動掃描並從所有連結中刪除 http: 和 https: 協議。這有助於解決網站出現 "mixed content warnings" 的問題,這種問題通常是...。
  • Advanced Media Offloader 》總結:Advanced Media Offloader 可自動將 WordPress 網站上的媒體附件上傳至 S3 相容的雲端儲存空間,並適當替換URL以從雲端提供媒體,有助於減輕伺服器負載...。
  • Cloudflare SSL by Weslink 》CloudFlare 無法簡單地使用 SSL,需要進行微小的修改,以避免重定向迴圈。此外掛可讓您的 WordPress 網站準備使用 CloudFlare SSL,並避免 SSL 無限迴圈問題...。
  • App for Cloudflare® 》總結:, - 不需要成為網絡管理員或開發人員,也能解鎖Cloudflare的高級功能, - 直接在300多個全球Cloudflare數據中心中緩存HTML頁面,使網站更快速, - 可管理...。
  • Easy Spam Filter – Privacy-Friendly CAPTCHA Alternative with Turnstile for Contact Form 7, WPForms, BuddyPress, Elementor 》Cloudflare Turnstile for WordPress、WooCommerce、Contact Form 7、BuddyPress、WPForms 等外掛,是 WordPress 上最佳的 reCAPTCHA 可替代方案。, , “研究...。
  • Servebolt Optimizer 》Servebolt Optimizer 外掛程式新增了實現 Servebolt WordPress 的最佳實踐的功能。其中包括數據庫優化、錯誤日誌審查、自動緩存清除、自動圖像優化和調整大小...。
  • GeoTargeting Lite – WordPress Geolocation 》這個針對 WordPress 的地理定位外掛是基於 Maxmind GeoIP2 資料而建立的,讓您能夠基於使用者所在的國家建立動態內容。, 透過簡單的短碼,您可以指定哪些國家...。
  • CloudGuard 》使用雲端和全球 CDN 的力量來限制您的登入頁面訪問。, CloudGuard 為您的登入頁面帶來全球和雲端驅動的保護。使用 Cloudflare 的免費地理位置服務,此超輕量...。
  • Cache Warmer 》如果您已設置任何緩存解決方案,請瀏覽您的 WordPress 網站以熱門(建立)緩存。, 設置, , 配置緩存熱身頁面和深度;, 選擇將所有公共站點文章(任何類型)添...。

文章
Filter
Apply Filters
Mastodon