百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术分类 > 正文

浅谈 前端验证码那些事(前端验证是什么)

ztj100 2024-11-13 14:02 23 浏览 0 评论

在实际项目的开发中,验证码的出现的频率相当高,它能实现人机甄别访问、减轻服务器负担的作用。常见的验证码为以下几类:

  1. 图形验证码:通过展示一个随机生成的图形,要求用户输入对应的文字或数字来判断用户是否为真实用户
  2. 滑块验证码:用户需要在一个包含滑块的图形上,通过滑动滑块到指定位置或者旋转某个图形直到合适的位置来完成验证
  3. 短信验证码:用户在注册或登录过程中输入手机号码,并请求发送验证码到手机,然后用户通过查看手机短信来获取验证码。
  4. 语音验证码:通过语音形式发送验证码到用户的手机或其他设备上,用户听取语音中的验证码后进行输入。主要用在视觉障碍用户或者在不方便查看图形验证码的用户
  5. 多种验证码相结合: 有些场景下,会将多种验证码相结合。如先通过图形验证码的测试,再进行短信验证码

其中短信验证码或者语音验证码一般都是直接购买第三方的服务来实现。

最后,采取哪种方式的验证码都是基于安全+体验+成功的综合考虑,合适的就是最好的。

图形验证码示例

随机文字

点击图形文字

数学运算

滑块验证码示例

普通滑块

旋转图形

短信验证码示例

语音验证码示例

你输入号码后,就会有一个PLJJ给你打电话了。。。。

多种验证码结合

图形验证码实现流程

今天我们先来讲下相对简单的普通图形验证码

我们以登录为背景


泳道图


  1. 前端:用户打开登录页面,发送请求,获取验证码
  2. 后端:接收请求,生成验证码(图片和具体文本),为了区分是当前用户的请求,一般会同时生成唯一id 将验证码文本和唯一id存到服务端,如 redis,顺带存下时间,用来做验证码过期判断使用的 将验证码图片和唯一id响应给前端
  3. 前端:接收验证码图片和唯一id,展示验证码图片
  4. 前端:将用户名、密码、用户输入的验证码和唯一id一并提交给后端
  5. 后端:接收数据,开始校验,并且返回校验结果

相关代码

前端使用的是uniapp , 后端是配套的uniapp云开发环境。 如果想要一起交流uniapp相关知识,欢迎联系

前端登录页面

<template>
	<div class="login-container">
		<el-form ref="loginForm" class="login-form" autocomplete="on" label-position="left">

			<div class="title-container">
				<h3 class="title">平台</h3>
			</div>

			<el-form-item prop="username">

				<el-input class="login-input" ref="username" placeholder="用户名" name="username" type="text" tabindex="1"
					autocomplete="on" />
			</el-form-item>

			<el-form-item prop="password">

				<el-input class="login-input" ref="password" placeholder="密码" name="password" tabindex="2"
					autocomplete="on" />

			</el-form-item>

			<el-form-item>
				<el-row :gutter="10" style="width:100%">

					<el-col :span="14">
						<el-input v-model="captcha" style="height: 100%;" placeholder="请输入验证码" />
					</el-col>
					<el-col :span="10">
						<div @click="getCaptcha" style="background-color: aliceblue;" v-html="captchaCode"></div>
					</el-col>
				</el-row>

			</el-form-item>


			<el-button type="primary" style="width:100%;height:50px;margin-bottom:30px;"
				@click="valifyCaptcha">登录</el-button>
		</el-form>


	</div>
</template>

<script setup>
	import {
		ref
	} from "vue"
	import {
		onLoad
	} from "@dcloudio/uni-app"

	const captchaCloud = uniCloud.importObject("captcha") // uniapp 的 云对象 


	const captchaCode = ref("") // 展示验证码图片
	const captcha = ref("") // 记录用户输入的验证码
	let uuid = "" // 唯一id

	// 获取验证码的
	const getCaptcha = async () => {
		const res = await captchaCloud.getCaptcha()
		// console.log(res)
		captchaCode.value = res.svg
		uuid = res.uuid
	}
	// 单独校验验证码是否正确的 接口  用来测试使用  tips:本次没有校验用户名和密码
	const valifyCaptcha = async () => {
		const res = await captchaCloud.valifyCaptcha(captcha.value, uuid)
		console.log(res)
	}
	onLoad(() => {
		getCaptcha()
	})
</script>


<style lang="scss">
	$bg: #2d3a4b;
	$dark_gray: #889aa4;
	$light_gray: #eee;

	.login-container {
		width: 100%;
		background-color: $bg;
		overflow: hidden;
		height: 100vh;

		.login-form {
			position: relative;
			width: 520px;
			max-width: 100%;
			padding: 160px 35px 0;
			margin: 0 auto;
			overflow: hidden;

			:deep(.el-input__wrapper) {
				width: 100%;
				height: 100%;
				box-sizing: border-box;
			}
		}


		.title-container {
			position: relative;

			.title {
				font-size: 26px;
				color: $light_gray;
				margin: 0px auto 40px auto;
				text-align: center;
				font-weight: bold;
			}
		}





	}

	$bg: #283443;
	$light_gray: #fff;
	$cursor: #fff;

	/* reset element-ui css */
	.login-container {
		.el-input {
			display: inline-block;
			height: 47px;


		}

		.el-form-item {
			border: 1px solid rgba(255, 255, 255, 0.1);
			background: rgba(0, 0, 0, 0.1);
			border-radius: 5px;
			color: #454545;
		}
	}
</style>

后端代码

使用的是 uniapp云开发中的云对象, 示例代码 没有引入 redis ,直接存在数据库中。 生成验证码插件用的是 svg-captcha


'use strict';

const svgCaptcha = require('svg-captcha'); // 生成验证码的插件
const db = uniCloud.database()


module.exports = {
	_before: function() { // 通用预处理器

	},

    // 生成验证码
	async getCaptcha() {
		const captcha = svgCaptcha.create();

        // 成功插入数据库后,res会获得当前数据的id,将这个id 看成唯一id即可。 也可以使用第三方库  nanoid 独立生成
		const res = await db.collection("captcha").add({
			text: captcha.text,
			create_date: Date.now(),
		})
		// console.log(res)
		//返回数据给客户端
		return {
			svg: captcha.data,
			uuid: res.id
		}
	},
    
    // 校验验证码 
	async valifyCaptcha(text, uuid) {
		const dbJQL = uniCloud.databaseForJQL({ // 获取JQL database引用,此处需要传入云对象的clientInfo
			clientInfo: this.getClientInfo()
		})


		// 校验 唯一id和验证码和是否过期
		const res = await dbJQL.collection("captcha").where(
			`text=='${text}' && ${Date.now()} - create_date > ${1000*60}  && _id=='${uuid}'`).count()
		// console.dir(res) 
		return !!res.total

	}
}



相关推荐

sharding-jdbc实现`分库分表`与`读写分离`

一、前言本文将基于以下环境整合...

三分钟了解mysql中主键、外键、非空、唯一、默认约束是什么

在数据库中,数据表是数据库中最重要、最基本的操作对象,是数据存储的基本单位。数据表被定义为列的集合,数据在表中是按照行和列的格式来存储的。每一行代表一条唯一的记录,每一列代表记录中的一个域。...

MySQL8行级锁_mysql如何加行级锁

MySQL8行级锁版本:8.0.34基本概念...

mysql使用小技巧_mysql使用入门

1、MySQL中有许多很实用的函数,好好利用它们可以省去很多时间:group_concat()将取到的值用逗号连接,可以这么用:selectgroup_concat(distinctid)fr...

MySQL/MariaDB中如何支持全部的Unicode?

永远不要在MySQL中使用utf8,并且始终使用utf8mb4。utf8mb4介绍MySQL/MariaDB中,utf8字符集并不是对Unicode的真正实现,即不是真正的UTF-8编码,因...

聊聊 MySQL Server 可执行注释,你懂了吗?

前言MySQLServer当前支持如下3种注释风格:...

MySQL系列-源码编译安装(v5.7.34)

一、系统环境要求...

MySQL的锁就锁住我啦!与腾讯大佬的技术交谈,是我小看它了

对酒当歌,人生几何!朝朝暮暮,唯有己脱。苦苦寻觅找工作之间,殊不知今日之事乃我心之痛,难道是我不配拥有工作嘛。自面试后他所谓的等待都过去一段时日,可惜在下京东上的小金库都要见低啦。每每想到不由心中一...

MySQL字符问题_mysql中字符串的位置

中文写入乱码问题:我输入的中文编码是urf8的,建的库是urf8的,但是插入mysql总是乱码,一堆"???????????????????????"我用的是ibatis,终于找到原因了,我是这么解决...

深圳尚学堂:mysql基本sql语句大全(三)

数据开发-经典1.按姓氏笔画排序:Select*FromTableNameOrderByCustomerNameCollateChinese_PRC_Stroke_ci_as//从少...

MySQL进行行级锁的?一会next-key锁,一会间隙锁,一会记录锁?

大家好,是不是很多人都对MySQL加行级锁的规则搞的迷迷糊糊,一会是next-key锁,一会是间隙锁,一会又是记录锁。坦白说,确实还挺复杂的,但是好在我找点了点规律,也知道如何如何用命令分析加...

一文讲清怎么利用Python Django实现Excel数据表的导入导出功能

摘要:Python作为一门简单易学且功能强大的编程语言,广受程序员、数据分析师和AI工程师的青睐。本文系统讲解了如何使用Python的Django框架结合openpyxl库实现Excel...

用DataX实现两个MySQL实例间的数据同步

DataXDataX使用Java实现。如果可以实现数据库实例之间准实时的...

MySQL数据库知识_mysql数据库基础知识

MySQL是一种关系型数据库管理系统;那废话不多说,直接上自己以前学习整理文档:查看数据库命令:(1).查看存储过程状态:showprocedurestatus;(2).显示系统变量:show...

如何为MySQL中的JSON字段设置索引

背景MySQL在2015年中发布的5.7.8版本中首次引入了JSON数据类型。自此,它成了一种逃离严格列定义的方式,可以存储各种形状和大小的JSON文档,例如审计日志、配置信息、第三方数据包、用户自定...

取消回复欢迎 发表评论: