Symptom: Ein geschütztes Formular lehnt jede Absendung ab.
Prüfen: Gibt das Template des Formulars das Widget tatsächlich aus (mmd_altcha_widget() oder der passende Hook mmd_altcha.widget*)? Ist ein Schutzziel angehakt, aber kein Widget sichtbar, scheitert jede Absendung, weil nie eine Lösung mitgeschickt wird.
Lösung: Den Twig-Aufruf oder Hook in das aktuelle Template des Formulars einbauen, siehe Storefront-Integration.
Symptom: Nach einem Wechsel des APP_SECRET lehnt jedes geschützte Formular ab.
Prüfen: Wurde in den Channel-Einstellungen für jeden betroffenen Channel "Neues Secret erzeugen" angehakt und gespeichert?
Lösung: Die Einstellungen jedes Channels öffnen, "Neues Secret erzeugen" anhaken und speichern. Das Verhalten ist beabsichtigt: Bei einem Secret-Konflikt verweigert das Plugin lieber alles, als unprüfbare Lösungen stillschweigend zu akzeptieren.
Symptom: doctrine:migrations:migrate bricht an der ersten Migration dieses Plugins ab.
Prüfen: Ist die Datenbank der Anwendung MySQL oder MariaDB? Die Migrationen sind MySQL-DDL.
Lösung: Auf PostgreSQL gibt es keine Lösung, das Plugin lässt sich dort nicht installieren. Auf MySQL/MariaDB stattdessen mmd:altcha:setup ausführen; der Befehl meldet klarer, wenn noch Sylius-eigene Migrationen offen sind.
Symptom: Echte Kunden werden vereinzelt mit dem Grund gibberish oder disposable_email abgelehnt.
Prüfen: Im ALTCHA Gibberish-Log Score und Gründe nachsehen, oder die E-Mail-Domain des Kunden mit der Liste ALTCHA geblockte Domains abgleichen.
Lösung: Bei gibberish den Ablehn-Score erhöhen (bei 100 beginnen und schrittweise senken, siehe Praxis-Beispiele). Bei disposable_email für die Domain einen Eintrag mit dem Modus Erlauben anlegen.
Symptom: Das Widget funktioniert nach einem composer update nicht mehr.
Prüfen: Wurde altcha-org/altcha über ~2.1.0 hinaus aktualisiert? Das Widget-Script und die PHP-Library zur Prüfung sprechen dieselbe Protokollversion.
Lösung: altcha-org/altcha auf die Version festhalten, die dieses Plugin verlangt, und nicht unabhängig von Composer hochziehen lassen.
data-live-ignore, und das Plugin prüft die normalen Neuberechnungs-Requests der Komponente nicht. Ob das Widget eine Neuberechnung in einem echten Browser übersteht, ist aber nicht mit jedem Theme geprüft.altcha 3.2.4 (MIT). Neben dem eingebauten Englisch liegt nur eine deutsche Übersetzung bei.Allgemein
Sendet das Plugin Daten an Dritte? Nein. Jede Prüfung (Proof-of-Work, Rate-Limit, Honeypot, Wegwerf-E-Mail- und Gibberish-Prüfung) läuft vollständig auf deinem eigenen Server.
Zeigt ALTCHA den Besuchern eine sichtbare Aufgabe? Nein, standardmäßig wird sie unsichtbar im Hintergrund gelöst. Es gibt weder Kacheln zum Anklicken noch verzerrten Text.
Konfiguration
Kann ich Formulare in einem Channel schützen und in einem anderen nicht? Ja. Jede Einstellung, auch die Auswahl der geschützten Formulare, gilt nur für den jeweiligen Channel.
Was passiert, wenn ich ein Schutzziel anhake, aber das Widget nicht einbaue? Dann wird jede Absendung dieses Formulars abgelehnt, weil nie eine Lösung mitgeschickt wird.
Kompatibilität
Funktioniert das Plugin auch mit der Shop API und nicht nur im Storefront? Ja, genau das leistet der Dual-Mode, siehe Shop API / Headless.
Kann ich das Plugin mit PostgreSQL einsetzen? Nein, siehe die Anforderungen auf der Übersichtsseite. Die Migrationen sind MySQL-DDL.