PHP结合阿里云实现网站滑块验证码的具体实例

版权声明:本文为博主原创文章,未经博主允许不得转载。


目录


滑块验证码样例

(此处为滑块验证码演示效果图)


关于滑块验证码

滑块验证码主要的作用是方便用户进行快捷验证操作,但是同时要合理的辨别到底是机器操作还是人工操作,这一点显得难度比较大,是属于人机识别的智能开发范畴,所以相对于之前的传统4位或者6位图片验证码来说,开发起来显得更加困难,所以一般来说都会接入一些第三方的Api来辅助开发人员进行滑块识别和验证。主要是根据用户在页面内的一些鼠标点击,停留,滑动距离等信息,综合来断定这个滑动操作是否是人为发起的。本文将结合阿里云的滑块验证技术来实现网站安全登录操作。


开发准备

  1. 进入阿里云的云盾·数据风控·人机识别,配置管理里面添加对应的服务
  2. 可以在系统集成板块找到你想要的代码
  3. 根据语言需求下载对应的sdk

系统编码

前端HTML代码

将上面图片中的代码放到一个定义的html里面:

<!DOCTYPE html>
<html>
    <head>
        <meta charset="utf-8" />
        <!-- 国内使用 -->
        [removed][removed]
    </head>
    <body>
        
        
            <form action="html.php" method="post">                 <input type="hidden" id="nc_token" name="nc_token"/>                 <input type="hidden" id="csessionid" name="csessionid"/>                 <input type="hidden" id="sig" name="sig"/>                 
                    <input type="submit" value="提交">                 
            </form>         
        [removed]         var nc_token = ["CF_APP_1", (new Date()).getTime(), Math.random()].join(":");         var NC_Opt = {             renderTo: "#your-dom-id",             appkey: "CF_APP_1",             scene: "register",             token: nc_token,             customWidth: 300,             trans:{"key1":"code0"},             is_Opt: 0,             language: "cn",             isEnabled: true,             timeout: 3000,             times: 5,             callback: function (data) {                 document.getElementById("nc_token").value = nc_token;                 document.getElementById("csessionid").value = data.csessionid;                 document.getElementById("sig").value = data.sig;             }         }         var nc = new noCaptcha(NC_Opt)         nc.upLang("cn", {             _startTEXT: "请按住滑块,拖动到最右边",             _yesTEXT: "验证通过",             _error300: "哎呀,出错了,点击刷新再来一次",             _errorNetwork: "网络不给力,请点击刷新"         })         [removed]     </body> </html>

PHP后端验证代码

<?php
include_once "./aliyun-php-sdk-core/Config.php";
use afsRequestV20180112 as Afs;

$iClientProfile = DefaultProfile::getProfile("cn-hangzhou", "YOUR ACCESSKEY", "YOUR ACCESS_SECRET");
$client = new DefaultAcsClient($iClientProfile);
DefaultProfile::addEndpoint("cn-hangzhou", "cn-hangzhou", "afs", "afs.aliyuncs.com");

$request = new AfsAuthenticateSigRequest();
$request->setSessionId("xxx");
$request->setToken("xxx");
$request->setSig("xxx");
$request->setScene("xxx");
$request->setAppKey("xxx");
$request->setRemoteIp("xxx");

$response = $client->getAcsResponse($request);
print_r($response);

验证结果说明

返回code 100表示验签通过,900表示验签失败。验证成功后可以创建session标识,允许用户登录。


附录

点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论
立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部