Zum Inhalt
Myra EU CAPTCHA Online-Hilfe Stand · 25.08.2026

Drupal

Das Modul für Drupal schützt die Formulare des Kerns und die Formulare des Moduls Webform. Das Widget wird aus dem CDN geladen. Eigener JavaScript-Quelltext ist nicht erforderlich.

Voraussetzungen

Die folgenden Voraussetzungen müssen erfüllt sein:

Voraussetzung Wert
Drupal Version 10 oder 11
Berechtigung administer eu captcha
Zugang Kommandozeile mit Drush

Modul installieren

Um das Modul zu installieren, gehen Sie wie folgt vor:

  • Legen Sie das Modul im Verzeichnis web/modules/custom/eu_captcha/ ab.
  • Aktivieren Sie das Modul auf der Kommandozeile:
drush en eu_captcha
  • Öffnen Sie im Administrationsbereich den Eintrag Administration → Configuration → System → EU-Captcha.
  • Die Einstellungsseite /admin/config/system/eu-captcha wird angezeigt.

Einstellungsseite EU-Captcha Settings

Einstellungsseite EU-Captcha Settings

Zugangsdaten hinterlegen

Um die Zugangsdaten zu hinterlegen, gehen Sie wie folgt vor:

  • Klicken Sie auf der Einstellungsseite auf die Schaltfläche Quick Setup.
  • Ein Dialog mit der Anmeldung des Myra EU CAPTCHA wird angezeigt.
  • Melden Sie sich mit Google, Apple oder GitHub an.
  • Das Modul übernimmt den öffentlichen Sitekey und das Secret.

Alternativ tragen Sie vorhandene Zugangsdaten von Hand ein:

Feld Inhalt
Public Sitekey Öffentlicher Schlüssel im Format UUID. Das Widget im Frontend verwendet diesen Wert.
Secret Geheimer Schlüssel im Format Base64 für die serverseitige Prüfung. Nach dem Speichern zeigt Drupal den Wert nicht mehr an.

Das Modul prüft beide Werte unmittelbar bei der Eingabe auf ihr Format.

Optionen der API

Die folgenden Optionen stehen zur Verfügung:

Option Wirkung
Check CDN / Proxy Headers Liest die tatsächliche IP-Adresse des Besuchers aus den Kopfzeilen X-Forwarded-For, X-Real-IP oder HTTP_CLIENT_IP. Aktivieren Sie die Option, wenn Drupal hinter einem Lastverteiler oder einem CDN steht.
Failsafe Auf On lässt das Modul eine Absendung zu, wenn die API des Myra EU CAPTCHA nicht erreichbar ist. Auf Off blockiert das Modul die Absendung bei einem API-Fehler.

Formulare auswählen

Um die geschützten Formulare auszuwählen, gehen Sie wie folgt vor:

Bereich Protected Destinations

Bereich Protected Destinations

  • Markieren Sie im Bereich Protected Destinations die gewünschten Ziele.
  • Klicken Sie auf die Schaltfläche Save configuration.
  • Das Widget erscheint in den markierten Formularen.

Einstellungsseite nach dem Speichern

Einstellungsseite nach dem Speichern

Die folgenden Ziele stehen zur Verfügung:

Ziel Beschriftung Umfang
user_login Drupal User Login Anmeldeformular von Drupal
user_register Drupal User Registration Registrierungsformular von Drupal
user_pass Drupal Password Reset Formular zum Zurücksetzen des Passworts
comment Comments Alle Kommentarformulare (comment_{bundle}_form)
contact Contact Forms (core Contact module) Formulare des Kernmoduls Contact (contact_message_{id}_form)
webform Webform submissions (Webform module) Formulare des Moduls Webform (webform_submission_{id}_add_form)
node Content (Node) Forms Formulare für Inhalte (node_{typ}_form)

Berechtigung

Berechtigung Wirkung
administer eu captcha Zugriff auf die Einstellungsseite, auf Quick Setup und auf den Hinweisbalken im Administrationsbereich. Vergeben Sie die Berechtigung nur an vertrauenswürdige Rollen.

Hinweisbalken

Solange kein Sitekey gespeichert oder kein Ziel markiert ist, zeigt Drupal im Administrationsbereich einen Hinweisbalken an. Der Balken lässt sich je Benutzer über die Schaltfläche Dismiss ausblenden und verschwindet dauerhaft, sobald ein Sitekey und mindestens ein Ziel gespeichert sind.

Hinweisbalken im Administrationsbereich

Hinweisbalken im Administrationsbereich

Um den Hinweisbalken erneut einzublenden, klicken Sie am Ende der Einstellungsseite auf den Link Re-enable setup notice.

Ablauf der Prüfung

  1. Das Modul lädt verify.js aus dem CDN und fügt in jedes geschützte Formular ein Element <div data-sitekey="…"> ein.
  2. Beim Absenden ergänzt das Widget das verborgene Feld eu-captcha-response.
  3. Der Server sendet Token, Sitekey, Secret und die IP-Adresse des Besuchers an https://api.eu-captcha.eu/v1/verify. Die Antwort {"success": true} lässt die Absendung zu. Jede andere Antwort erzeugt einen Validierungsfehler im Formular.

Siehe Widget wird nicht erkannt.