Integrationen / Laravel

CAPTCHA-Paket für Laravel

Middleware, Blade-Component, Facade und Validation-Rule — captchacore/laravel bindet sich per Auto-Discovery ein und schützt Routen oder einzelne Formulare.

Laravel 10 – 13 PHP 8.1+ Composer

In drei Schritten

Laravel in wenigen Minuten schützen

01

Paket installieren

Repository eintragen, composer require — der ServiceProvider wird automatisch entdeckt.

02

Schlüssel in die .env

Site-Key, Secret und Widget-Optionen als Umgebungsvariablen — keine Konfiguration im Code.

03

Formular und Route

<x-captchacore /> ins Formular, Middleware auf die Route oder Rule im FormRequest. Mehr ist es nicht.

composer require captchacore/laravel

# .env
CAPTCHACORE_SITE_KEY=cc_pub_…
CAPTCHACORE_SECRET_KEY=cc_sec_…

// Route schützen
Route::post('/register', RegisterController::class)
    ->middleware('captchacore');

// oder als Validation-Rule
'captchacore_token' => ['required', new CaptchaCoreToken('contact')],

Was drin ist

Gebaut für Laravel, nicht nur kompatibel

Middleware

Schützt ganze Routen oder Gruppen — der Token wird geprüft, bevor der Controller läuft.

Blade-Component

<x-captchacore /> rendert Widget und verstecktes Token-Feld, Modus und Theme per Attribut.

Validation-Rule

Für FormRequests: der Token wird wie jedes andere Feld validiert, mit sauberer Fehlermeldung.

Facade

CaptchaCore::verify($token) für alles, was nicht in ein Formular passt — APIs, Livewire, Inertia.

Fail-Open konfigurierbar

Ob bei Ausfall durchgelassen oder blockiert wird, entscheiden Sie in der Config.

Timeouts & Logging

Jeder API-Aufruf hat ein Timeout (Standard 3 s); Fehler landen im Laravel-Log, nie beim Endnutzer.

Keine Bilderrätsel

Proof-of-Work und Verhaltensanalyse statt Ampeln und Zebrastreifen — Menschen klicken einmal, Bots rechnen sich tot.

Server in Deutschland

Verarbeitung auf eigenen Servern, keine Übertragung in Drittländer, kein Tracking über Seiten hinweg.

16 KB, kein Framework

Das Widget lädt schnell, blockiert nie die Oberfläche und ist per Tastatur und Screenreader bedienbar.

Häufige Fragen zu Laravel

Funktioniert es mit Livewire und Inertia?

Ja. Das Widget hängt den Token an das Formular; bei SPA-Formularen holen Sie ihn über die JavaScript-API und prüfen ihn mit der Facade.

Wie teste ich lokal?

Der Dienst bietet einen Debug-Endpunkt, und die Facade lässt sich in Tests faken — Ihre Suite braucht keine Netzverbindung.

Welche Laravel-Versionen?

Laravel 10 bis 13 mit PHP 8.1 oder neuer.

Alle Details, Optionen und Codebeispiele: Dokumentation →

Weitere Integrationen