reCAPTCHA-configuratie
reCAPTCHA is een spambeveiligingssysteem van Google. Het zorgt ervoor dat automatische bots geen nep-aanvragen kunnen indienen via de configurator.
reCAPTCHA instellen
Stap 1: Keys aanmaken bij Google
- Ga naar Google reCAPTCHA Admin Console
- Klik op + (nieuw project aanmaken)
- Vul een naam in, bijv. "Groundshare Configurator"
- Kies het gewenste type:
- reCAPTCHA v2 → "Ik ben geen robot" Selectievakje (
v2_checkbox) - reCAPTCHA v3 (
v3) — onzichtbaar, scoort op achtergrond
- reCAPTCHA v2 → "Ik ben geen robot" Selectievakje (
- Voeg het domein toe waarop de configurator draait, bijv.
groundshare.nl - Akkoord gaan met de gebruiksvoorwaarden → Verzenden
- Je krijgt twee sleutels:
- Site Key — voor in de browser (publiek)
- Secret Key — voor op de server (geheim)
Stap 2: Keys invoeren in Strapi
Ga naar Content Manager → SINGLE TYPES → Site instellingen.

| Veld | Uitleg |
|---|---|
| recaptchaType | Type reCAPTCHA: none, v2_checkbox of v3 |
| recaptchaSiteKey | De publieke site key van Google |
| recaptchaSecretKeyEncrypted | De geheime secret key (wordt versleuteld opgeslagen) |
- Kies bij recaptchaType het gewenste type uit de dropdown
- Vul de Site Key in bij recaptchaSiteKey
- Vul de Secret Key in bij recaptchaSecretKeyEncrypted
- Klik op Save
De secret key wordt na opslaan gemaskeerd weergegeven als •••••••• en is niet meer leesbaar via de interface. Dit is een beveiligingsmaatregel. Als je de key kwijt bent, maak dan een nieuwe key aan in de Google Console.
Hoe reCAPTCHA werkt in de configurator
Als de reCAPTCHA-instellingen correct zijn:
- De klant ziet onderaan het contactformulier een checkbox "Ik ben geen robot" (bij v2)
- De klant klikt op de checkbox (Google verifieert op de achtergrond)
- Bij verzenden stuurt de browser een token mee naar de server
- De server verifieert het token bij Google
- Bij een ongeldige verificatie wordt de aanvraag geweigerd
Als recaptchaType op none staat, verschijnt de checkbox niet en wordt er geen reCAPTCHA-verificatie uitgevoerd. Rate limiting blijft wel actief als extra beveiliging.
reCAPTCHA uitschakelen
Stel recaptchaType in op none en sla op. De checkbox verdwijnt uit de configurator.
Zonder reCAPTCHA is de configurator kwetsbaarder voor geautomatiseerde spam. Schakel reCAPTCHA alleen uit als je een specifieke reden hebt.