WordPress giriş sayfasında “geçersiz site anahtarı” uyarısı görülüyorsa sorun kullanıcı parolasından önce başlar. Tarayıcıya gönderilen site anahtarı, reCAPTCHA hesabındaki alan adı veya seçilen entegrasyon türüyle eşleşmiyordur.
Hata çoğunlukla staging sitesinin canlı alana taşınması, v2 ve v3 anahtarlarının karıştırılması ya da başka bir reCAPTCHA kaydından anahtar kopyalanması sonrasında ortaya çıkar. Çözüm yeni anahtarları rastgele denemek değil, tarayıcı ve sunucunun hangi çifti kullandığını belirlemektir.
Hata ne anlama gelir?
Site anahtarı, tarayıcıda görülebilen genel kimlik bilgisidir. Sağlayıcı bu anahtarı kayıtlı alan adı ve reCAPTCHA türüyle karşılaştırır. Sunucu tarafındaki doğrulama ise aynı kayda ait gizli anahtarı kullanır. Site anahtarının gizli anahtarla, alan adıyla veya sürümle uyuşmaması form daha WordPress kimlik doğrulamasına ulaşmadan hata üretir.
Gerçekçi bir örnek
Staging ortamında çalışan reCAPTCHA, site yeni alan adına taşındıktan sonra hata vermeye başlar. Kaydın izinli alanları arasında yalnız staging hostu vardır. Yönetici canlı alanı aynı kayda ekler veya canlı ortam için yeni bir anahtar çifti oluşturur; WordPress ayarındaki site ve gizli anahtarı birlikte günceller.
Başka bir örnekte tema ve güvenlik eklentisi aynı sayfaya farklı anahtarlarla iki reCAPTCHA betiği ekler. Görünen anahtar doğru olsa bile ikinci betik doğrulamayı bozabilir. Yalnız tek entegrasyon bırakıldığında hata kaybolur.
Başlıca nedenler
- v2, Invisible veya v3 için oluşturulan anahtarın farklı entegrasyon türünde kullanılması.
- Site anahtarı alanına gizli anahtarın ya da başka bir Google kimliğinin yapıştırılması.
- Kök alan, www, alt alan veya özel giriş hostunun sağlayıcı kaydında bulunmaması.
- Staging ve canlı ortamın aynı anahtarları uygunsuz biçimde paylaşması.
- Cache’in veya CDN’nin eski site anahtarını içeren HTML/JavaScript sunması.
- İkinci bir tema, eklenti ya da etiket yöneticisinin çakışan reCAPTCHA betiği eklemesi.
Temel çözüm
- Hata metnini ve giriş sayfasının tam host adını kaydedin.
- reCAPTCHA hesabında anahtarın türünü, durumunu ve izinli alanlarını kontrol edin.
- WordPress’teki site anahtarı ile gizli anahtarın aynı kayda ait olduğunu doğrulayın.
- Değerleri başında veya sonunda boşluk bırakmadan yeniden girin.
- Yalnız ilgili sayfa ve ayar cache’ini temizleyin.
- Giriş sayfasını anonim tarayıcıda açıp doğru ve yanlış parola senaryolarını sınayın.
İleri düzey inceleme
Sayfa kaynağında kullanılan genel anahtarın son birkaç karakterini sağlayıcı panelindeki kayıtla karşılaştırın; gizli anahtarı ekrana veya loga yazmayın. DevTools ağ kaydında hangi reCAPTCHA betiğinin yüklendiğini, konsolda birden fazla istemci veya yanlış tür uyarısı bulunup bulunmadığını inceleyin.
Form başka bir hosta gönderiliyorsa yönlendirme zincirini de kontrol edin. Özel giriş URL’si, reverse proxy veya CDN nedeniyle tarayıcının gördüğü host ile WordPress’in kullandığı host farklı olabilir. Sunucu doğrulamasının başarı veya hata kodunu güvenli logda izleyin.
Riskler ve geri dönüş
Gizli anahtarı sayfa kaynağına, ekran görüntüsüne veya destek kaydına koymayın. Böyle bir sızıntı olduysa yalnız değeri silmek yetmez; anahtar çiftini sağlayıcı panelinden yenileyip eskisini iptal edin.
Giriş kesildiyse reCAPTCHA’yı site genelinde belirsiz süreyle kapatmak yerine son çalışan anahtar çiftine dönün veya yalnız hatalı entegrasyonu geçici olarak devre dışı bırakın. Açık yönetici oturumunu ve alternatif kurtarma yolunu doğrulama tamamlanana kadar koruyun.
AIOWS nasıl yardımcı olur?
AIOWS Giriş Yöneticisi
AIOWS Giriş Yöneticisi, desteklenen giriş koruması ve doğrulama ayarlarını WordPress içinde merkezi olarak incelemeye yardımcı olur. Geçersiz site anahtarı hatasında bu görünüm, kullanılan reCAPTCHA ayarını özel giriş yolu veya IP kurallarından ayırarak yalnız sorunlu entegrasyona odaklanmayı sağlar.
Ayarı değiştirmeden önce mevcut site anahtarının kimliğini, seçilen türü ve çalışan yönetici oturumunu kaydedin. Yeni çift girildikten sonra giriş sayfasını yalnız yönetici tarayıcısında değil, temiz anonim oturumda da sınayın. Özel giriş URL’si ve parola sıfırlama formu aynı korumayı kullanıyorsa bunları da ayrı kontrol edin.
Giriş Yöneticisi, reCAPTCHA sağlayıcısındaki alan adı kaydını veya üçüncü taraf CDN’nin tuttuğu eski HTML’yi kendi başına düzeltmez. Sağlayıcı kaydı, cache ve çakışan betikler ayrıca incelenmelidir. Sorun sürerse başka güvenlik ayarlarını değiştirmek yerine son reCAPTCHA değişikliğini geri alın ve bilinen çalışan giriş yolunu doğrulayın.
AIOWS Giriş Yöneticisi’ni inceleyinAIOWS planlarını karşılaştırın
İlgili yazılar
- WordPress girişine reCAPTCHA ekleme
- WordPress giriş denemelerini sınırlandırma
- WordPress giriş loglarını okuma
Sonuç
Site ve gizli anahtarı aynı reCAPTCHA kaydı, desteklenen tür ve doğru host ile eşleştirin. Eski cache’i ve yinelenen betikleri temizleyip anonim giriş akışını doğrulayın. Gizli anahtar açığa çıktıysa mutlaka yeni bir çift oluşturun.









