Техническое задание: Настройка защиты от ботов (reCAPTCHA)
Проблема
На сайте не работает или некорректно настроена система Google reCAPTCHA, что привело к массовой регистрации ботов. Зафиксировано до 96 автоматически созданных аккаунтов в течение 24 часов.
Цель работы
Полностью устранить уязвимость, обеспечив корректную работу механизма проверки reCAPTCHA и эффективную блокировку автоматических регистраций.
Основные задачи для исполнителя
- Провести аудит текущей интеграции и настройки Google reCAPTCHA (v2 или v3) на сайте.
- Выявить причину неработоспособности или частичной работы защиты (ошибки в коде, настройках ключей, логике проверки на стороне сервера).
- Внести необходимые исправления в код фронтенда и бэкенда для обеспечения полного цикла проверки.
- Протестировать работу исправленной системы, убедившись, что:
- Капча отображается корректно для пользователей.
- Проверка ответа происходит на стороне сервера.
- Регистрация без успешного прохождения капчи невозможна.
- При необходимости, рассмотреть возможность перехода на более строгую версию reCAPTCHA (например, с v2 на v3) или дополнительных мер защиты.
- Обеспечить чистоту кода и соответствие стандартам разработки.
Требования к результату
- Функционирующая и надежная система reCAPTCHA, полностью блокирующая автоматическую регистрацию ботов.
- Отсутствие ложных срабатываний для реальных пользователей.
- Чистый, документированный код изменений.
- Краткий отчет о проделанной работе и внесенных изменениях.