TYPO3¶
Die Erweiterung für TYPO3 schützt die Anmeldung im Backend, die Anmeldung im Frontend über EXT:felogin und die Formulare des Formular-Frameworks EXT:form.
Voraussetzungen¶
Die folgenden Voraussetzungen müssen erfüllt sein:
| Voraussetzung | Wert |
|---|---|
| TYPO3 | Version 14 |
| Erweiterungen | felogin für die Anmeldung im Frontend, form für das Formular-Framework |
| Berechtigung | Administrationsrechte in TYPO3 |
Erweiterung installieren¶
Um die Erweiterung zu installieren, gehen Sie wie folgt vor:
Modul Extensions mit dem geöffneten Formular zum Hochladen
- ► Klicken Sie in der Ansicht Integration auf die Schaltfläche Download zip.
- ► Öffnen Sie in TYPO3 das Modul System → Extensions.
- ► Klicken Sie auf die Schaltfläche Upload Extension.
- ► Wählen Sie das Archiv aus und klicken Sie auf die Schaltfläche Upload.
- ↳ TYPO3 meldet Extension Upload und führt die Erweiterung in der Liste Installed Extensions. Die Erweiterung ist noch nicht eingeschaltet.
Liste Installed Extensions nach dem Hochladen
- ► Klicken Sie in der Spalte A/D auf das Symbol neben der Erweiterung EU-Captcha.
- ► Bestätigen Sie die Rückfrage.
- ↳ TYPO3 lädt das Backend neu.
- ➔ Die Erweiterung ist eingeschaltet.
Liste Installed Extensions mit der eingeschalteten Erweiterung
TypoScript einbinden¶
Das TypoScript lädt das Skript des Widgets auf jeder Seite im Frontend und fügt das Widget in das Anmeldeformular von felogin ein. Ergänzen Sie die TypoScript-Datei Ihrer Website, zum Beispiel typo3conf/sites/main/setup.typoscript, um die folgende Zeile:
Ab TYPO3 14 stammt das TypoScript einer Website aus einem Site-Set. Das Modul Sites → TypoScript zeigt die Definitionen nur an und weist darauf hin, dass sie im Dateisystem geändert werden.
Modul TypoScript mit dem Hinweis auf das Site-Set
Zugangsdaten hinterlegen¶
Um die Zugangsdaten zu hinterlegen, gehen Sie wie folgt vor:
Modul EU-Captcha ohne Zugangsdaten
- ► Öffnen Sie in TYPO3 das Modul System → EU-Captcha.
- ► Klicken Sie auf die Schaltfläche Quick Setup und melden Sie sich an. Alternativ tragen Sie den öffentlichen Sitekey im Feld Public Sitekey und das Secret im Feld Secret von Hand ein. Beide Werte finden Sie in der Ansicht Details des Sitekeys.
- ► Klicken Sie auf die Schaltfläche Save Changes.
- ➔ Die Erweiterung speichert die Zugangsdaten.
Modul EU-Captcha mit den gespeicherten Zugangsdaten
Note
Die Schaltfläche Save & Test speichert die Zugangsdaten und prüft sie zusätzlich gegen die API.
Note
Die Anmeldung im Backend von TYPO3 ist geschützt, sobald Sitekey und Secret gespeichert sind. Diese Prüfung lässt sich nicht abschalten.
Formulare auswählen¶
Bereich Protected Destinations mit beiden ausgewählten Zielen
Im Bereich Protected Destinations wählen Sie die geschützten Formulare aus. Solange kein Ziel markiert ist, zeigt TYPO3 den Hinweis Select at least one destination to activate protection. an.
| Option | Umfang |
|---|---|
| TYPO3 Frontend Login (EXT:felogin) | Schützt das Anmeldeformular von felogin. Das Widget wird über das TypoScript automatisch eingefügt. |
| TYPO3 Form Framework (EXT:form) | Prüft die Absendung von Formularen aus EXT:form. Tragen Sie in der YAML-Definition des Formulars den Finisher EuCaptcha als ersten Finisher ein, damit Fehler unmittelbar im Formular erscheinen. |
Klicken Sie anschließend auf die Schaltfläche Save Destinations.
Optionen der API¶
Die folgenden Optionen stehen zur Verfügung:
| Option | Wirkung |
|---|---|
| Check CDN/Proxy Headers | Liest die tatsächliche IP-Adresse des Besuchers aus den Kopfzeilen des vorgelagerten Systems. Aktivieren Sie die Option, wenn TYPO3 hinter einem CDN oder einem Lastverteiler steht. |
| Failsafe Mode | Lässt eine Absendung zu, wenn die API des Myra EU CAPTCHA nicht erreichbar ist. |
Darstellung des Widgets¶
Die folgenden Optionen steuern die Darstellung:
| Option | Vorgabe | Wirkung |
|---|---|---|
| Theme | Light | Helle oder dunkle Darstellung, Werte Light und Dark. |
| Height (px) | leer | Feste Höhe in Pixeln, mindestens 48. Bei einem leeren Feld gilt der Standardwert. |
| Width (px) | leer | Feste Breite in Pixeln, mindestens 1. Bei einem leeren Feld gilt der Standardwert. |
Klicken Sie auf die Schaltfläche Save Changes, um die Darstellung zu speichern.
Content Security Policy¶
Die Erweiterung liefert eine eigene Content Security Policy mit. Diese Richtlinie gibt für das Backend und für das Frontend die Direktive script-src für die Adresse https://cdn.eu-captcha.eu frei.
Die Direktiven frame-src und connect-src enthält die mitgelieferte Richtlinie nur für das Backend. Wenn Sie im Frontend eine Content Security Policy verwenden, dann ergänzen Sie diese beiden Direktiven selbst. Ohne diese Ergänzung lädt das Skript, das versteckte Iframe bleibt jedoch leer.
Siehe Content Security Policy.
Integration prüfen¶
Ansicht Integration Test mit dem Ergebnis Fully Integrated
Wechseln Sie nach der Einrichtung in die Ansicht Integration Test des Sitekeys und prüfen Sie die Einbindung.
Siehe Integration testen.







