Java添加一个滑动验证码,有啥可难的,分分钟加一个

本文介绍了在Java项目中添加滑动验证的步骤,包括引入JS资源、测试方法、自定义样式和文案,以及问题排查和错误码说明,旨在帮助开发者轻松集成这一防止短信刷取的安全功能。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

滑动验证一般和短信验证码是成对出现,为了避免短信被刷的情况,滑动验证码是一个必须添加的一个功能,下面给大家介绍通过java添加滑动验证的方法。

如何使在电脑端使用的滑动验证,需要引入一段js资源,这里分了国内和国外两种,如下:

<!-- 国内使用 -->
<script type="text/javascript" charset="utf-8" src="//g.alicdn.com/sd/ncpc/nc.js?t=2015052012"></script>
<!-- 若您的主要用户来源于海外,请替换使用下面的js资源 -->
<!-- <script type="text/javascript" charset="utf-8" src="//aeis.alicdn.com/sd/ncpc/nc.js?t=2015052012"></script> -->

为了保证js不被浏览器长时间缓存,建议token字段设置一个时间戳,如下:

<!DOCTYPE html>
<html>
    <head>
        <meta charset="utf-8" />
        <!-- 国内使用 -->
        <script type="text/javascript" charset="utf-8" src="//g.alicdn.com/sd/ncpc/nc.js?t=2015052012"></script>
         <!-- 若您的主要用户来源于海外,请替换使用下面的js资源 -->
        <!-- <script type="text/javascript" charset="utf-8" src="//aeis.alicdn.com/sd/ncpc/nc.js?t=2015052012"></script> -->
    </head>
    <body>
        <div id="your-dom-id" class="nc-container"></div> <!--No-Captcha渲染的位置,其中 class 中必须包含 nc-container-->
        <script type="text/javascript">
        var nc_token = ["CF_APP_1", (new Date()).getTime(), Math.random()].join(':');
        var NC_Opt = 
        {
            renderTo: "#your-dom-id",
            appkey: "CF_APP_1",
            scene: "register",
            token: nc_token,
            customWidth: 300,
            trans:{"key1":"code0"},
            elementID: ["usernameID"],
            is_Opt: 0,
            language: "cn",
            isEnabled: true,
            timeout: 3000,
            times:5,
            apimap: {
                // 'analyze': '//a.com/nocaptcha/analyze.jsonp',
                // 'get_captcha': '//b.com/get_captcha/ver3',
                // 'get_captcha': '//pin3.aliyun.com/get_captcha/ver3'
                // 'get_img': '//c.com/get_img',
                // 'checkcode': '//d.com/captcha/checkcode.jsonp',
                // 'umid_Url': '//e.com/security/umscript/3.2.1/um.js',
                // 'uab_Url': '//aeu.alicdn.com/js/uac/909.js',
                // 'umid_serUrl': 'https://g.com/service/um.json'
            },   
            callback: function (data) { 
                window.console && console.log(nc_token)
                window.console && console.log(data.csessionid)
                window.console && console.log(data.sig)
            }
        }
        var nc = new noCaptcha(NC_Opt)
        nc.upLang('cn', {
            _startTEXT: "请按住滑块,拖动到最右边",
            _yesTEXT: "验证通过",
            _error300: "哎呀,出错了,点击<a href=\"javascript:__nc.reset()\">刷新</a>再来一次",
            _errorNetwork: "网络不给力,请<a href=\"javascript:__nc.reset()\">点击刷新</a>",
        })
        </script>
    </body>
</html>
参数含义
参数含义是否必填
renderTo声明滑动验证需要渲染的目标元素ID
appkey应用标示。它和scene字段一起决定了滑动验证的业务场景与后端对应使用的策略模型。您可以从console的配置里找到它正确的值,请勿乱写
scene场景标示。它和appkey字段一起决定了滑动验证的业务场景与后端对应使用的策略模型。您可以从console的配置里找到它正确的值,请勿乱写
token滑动验证码的主键,请务必不需要写死固定值。请确保每个用户每次打开页面时,token都是不同的。建议格式为”您的appkey”+”时间戳”+”随机数”
customWidth滑动条的长度,建议预留300像素以上
trans业务键字段。您可以不写此字段,也可以按照下文中”问题排查与错误码”部分文档配置此字段,便于线上问题排查
elementID通过Dom的ID属性自动填写trans业务键,您可以不写此字段,也可以按照下文中”问题排查与错误码”部分文档配置此字段,便于线上问题排查
is_Opt是否自己配置底层采集组件。如无特殊场景请保持写0或不写此项。默认为0
isEnabled是否启用,无特殊场景请默认写true。默认为true
timeout内部网络请求的超时时间,一般不需要改,默认值为3000ms

times允许服务器超时重复次数,默认5次
apimap用于自己指定滑动验证各项请求的接口地址。如无特殊情况,请不要配置这里的apimap
callback前端滑动验证通过时会触发此回调,您可以在这个回调中将token、sessionid、sig记录下来,随业务请求带到您的server端调用验签

方法详细说明

 

noCaptcha对象中维护了一些方法提供给您使用,您可以通过诸如var nc = new noCaptcha(NC_Opt); nc.functionName(parm);的方式来调用使用它们。

参数含义

方法名

参数作用
reload任何时候调用此方法,可以将滑动验证重置为初始状态(等待滑动)
hide任何时候调用此方法,可以隐藏滑动验证组件
show在调用hide方法后,任何时候调用此方法,可以展示滑动验证组件
getToken任何时候调用此方法,可以获取当前滑动验证实例的token
setTransObject可以设置滑动验证的业务键,方便问题排查定位。详见”问题排查与错误码说明”部分
upLangString,Object用于配置NC自定义文案,详见”自定义文案与多语言”部分
destroy销毁当前滑动验证实例

测试方法

 

(1) CF_APP_1复现验证码各个状态机

 

CF_APP_1这个appkey是验证码服务专门为用户测试验证码各个状态所维护的appkey。启用这个appkey后,您可以通过配置前端trans字段来直接控制验证码服务接口的返回(通过or拦截),借此您可以直观的看到验证码各个状态的交互、样式和流程。正式上线时请务必将其替换为阿里云控制台上为您分配的appkey和scene,以免出现不必要的安全问题。

CF_APP_1下trans字段与验证码结果对应关系如下:

trans 效果
trans效果
{“key1”:”code0”}滑动一定会通过
{“key1”:”code300”}滑动一定会被拦截

(2) 正式上线测试

 

正式上线之前,推荐您执行完整的功能性和兼容性测试。测试过程中有以下几点注意事项:

 

请确保您使用阿里云控制台上分配的appkey和scene进行测试,不要胡乱填写

请注意您当前验证码的使用场景。如果您的验证码在PCweb场景下使用,请不要用手机等移动设备进行测试

在测试低版本IE浏览器时,不要用IE11浏览器的兼容模式去模拟生成低版本浏览器。请用真正低版本IE浏览器进行测试

自定义样式:HTML结构与CSS定制说明

(1) HTML结构图示

滑动验证web1.png (1836×2250)

滑动验证PCweb环境下的Dom结构如下图所示

滑动验证web2.png (1854×1440)

(2) 颜色、图标自定义

 

您可以通过自定义CSS的方式来覆盖滑动验证各个UI组件的颜色、资源等,注意自定义样式需出现在滑动验证自带样式的后方,必要时可添加 !important

滑动验证web3.png (2066×1242)

 

.nc_scale {
    background: #e8e8e8; /* 默认背景色 */
}
.nc_scale .scale_text {
    color: #9c9c9c; /* 默认字体颜色 */
}
.nc_scale div.nc_bg {
    background: #7ac23c; /* 滑过时的背景色 */
}
.nc_scale .scale_text2 {
    color: #fff; /* 滑过时的字体颜色 */
}
.nc_scale span {
    border: 1px solid #ccc;
    background: #fff url("//g.alicdn.com/sd/ncpc/images/rt.png") no-repeat center;
}
.nc_scale .btnok {
    background: #fff url("//g.alicdn.com/sd/ncpc/images/yes.png") no-repeat center;
}
.errloading {
    border: #faf1d5 1px solid;
    background: url("//g.alicdn.com/sd/ncpc/images/no.png") #fffff0 no-repeat 10px 9px;
    color: #ef9f06;
}

 

自定义文案

您可以通过滑动验证对象维护的upLang方法来自定义您需要的文案。内置的语言有简体中文、繁体中文、英文(cn、tw、en)三种,可以选择其中一种进行更新,也可传入一个新名字以建立新语言。如果您调用upLang方法后,自定义文案没有生效,请在其之后调用reload()方法,让滑动验证重新渲染即可。

/**
 * @param name {string} 语言名,可选 cn、tw、en ,也可添加自定义语言
 * @param detail {object} 语言详情,key/value 格式
 */
nc.upLang('cn', {
    _startTEXT: "请按住滑块,拖动到最右边",
    _yesTEXT: "验证通过",
    _error300: "哎呀,出错了,点击<a href=\"javascript:__nc.reset()\">刷新</a>再来一次",
    _errorNetwork: "网络不给力,请<a href=\"javascript:__nc.reset()\">点击刷新</a>",
})

问题排查与错误码说明

(1) 上传业务键

滑动验证默认不会采集您当前业务场景下的用户名、手机号等业务键,为了方便问题排查,这里强烈建议您配置上传业务主键,这样遇到问题的客户可以提供”业务键+时间”,很方便的关联到对应滑动验证的请求。否则您必须提供引导用户进行抓包才能具体对应查到日志和请求。
您有两种方法可以上传业务键:
a. 您可以在用户操作滑块前的任何时刻调用滑动验证维护的setTrans方法上传。比如您可以在用户填写完用户名(从用户名输入框失焦)时调用nc.setTrans({‘userName’:用户名输入框value})来上传用户名;也可以在页面加载完毕的时候调用nc.setTrans({‘业务会话标示’:业务会话session的值})来上传您业务上唯一的会话标示。
b. 您也可以配置elementID来让滑动验证主动采集。elementID的值为一个stringList,配置之后在滑动结束的时刻,滑块会以elementID当中的每一个string作为ID,去获取对应dom的value值并上传。举个例子,如果您配置elementID:[“usernameID”],则滑动结束时document.getElementById(“usernameID”).value会自动被上传至滑动验证服务端。

(2) 错误码

滑动验证发生异常的情况下,在错误信息后会附带错误码,如下图:

滑动验证4

其中错误码含义如下:

 

 

 

 

 

 

 

注意了,如果是需要使用短信验证码,必须加图文验证码或者是这种滑动验证,主要是防止恶意刷短信操作。 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值