AJ-Captcha验证码使用教程&源码解读

1.背景

验证码的主要作用是防止机器人恶意使用我们的程序........

今天我们结束一款强大的验证码组件:aj-captcha

官方文档:AJ-Captcha在线体验

大家一定要认真阅读官方文档

2.项目启动与快速测试

启动后端:

快速页面测试:

使用浏览器访问这个页面

有修改后端源码的情况下,会直接请求到localhost:8080下.....

效果如果下:

初次使用这个时,大家可以重点留意一下get 与 check方法的入参和返回值,便于对整个模块的理解

3.重要源码解读

3.1.CaptchaService 实例化的设计

源码太多...这里我们从读懂代码的角度去理解....

首先我们来看一下我们找到请求入口....从访问的请求地址+上断点调试...找到入口是如下:

其实要理解的重点就是这个3个接口,先看第一个接口get,获取验证码

当我们要点击进去看具体实现方法时,这时候发现有多个具体实现.....

这时候我们就要思考,代码执行的时候到底执行哪一个实现类呢?

从断点调试看,使用的是DefaultCaptchServiceImpl.....为什么使用它呢?

这里有一堆问题.....

不要着急....断点进去看看,到底怎么执行的...

继续往里面看,要看懂: CaptchaServiceFactory.instances.get(captchaType); 这行代码...跟踪进去..你会豁然开朗...

原来就是spring的设计模式,把所有实现类通过key value的方式加载到map中,使用的时候通过map的key去获取具体实例化的对象....就这么简单......

慢点慢点别激动.....还有一个问题,为什么DefaultCaptchaServiceImpl首先要使用这个实例呢....继续看初始化的源码.....

看到启动的配置类

在继续看这行代码:CaptchaService s = CaptchaServiceFactory.getInstance(config);

在看看我们的配置文件application.properties

aj.captcha.type=default

Copy

现在明白了吧....

3.2.缓存方式的逻辑设计

设计方式与CaptchaService 实例化设计的逻辑一样的,都是利用map的设计思路

3.3.验证码的逻辑

来自官网的交互图,我觉得这图很nice.....

get验证码时:

以key value的方式将位置信息放入服务端,源码如下:

值得注意的是,这里位置信息里面有一个aes加密使用的secretKey,会将这个值给到前端,前端用于加密使用....

check检查验证码时:

值得注意时检查通过后,会将二次验证的key value放入缓存,在提交表达的时候检查这个二次验证的key是否存在....大家重点读懂 key的计算规则

AES(token+"---"+前端坐标明文字符串, 加密key) 是按照这个计算逻辑的,在二次验证提交表达时前端需要按照这个计算规则计算出key与表单一起提交到后台....

verify二次验证:

这个就很简单了......根据前端计算的key(AES(token+"---"+前端坐标明文字符串, 加密key)在缓存中看,是否存在...存在这执行你的业务,否则向前端提示验证过期之类的.....

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论
行为验证码(滑动拼图、点选文字),前后端(java)交互,包含 h5/flutter/uni-app 的源码和实现。 行为验证码采用嵌入式集成方式,接入方便,安全,高效。抛弃了传统字符型验证码展示-填写字符-比对答案的流程,采用验证码展示-采集用户行为-分析用户行为流程,用户只需要产生指定的行为轨迹,不需要键盘手动输入,极大优化了传统验证码用户体验不佳的问题;同时,快速、准确的返回人机判定结果。目前对外提供两种类型的验证码,其中包含滑动拼图、文字点选。若希望不影响原UI布局,可采用弹出式交互。 目录结构: ├─core │ ├─captcha java核心源码 │ └─captcha-spring-boot-starter springboot快速启动 ├─images  效果图 ├─service │ ├─springboot  后端为springboot项目示例 │ └─springmvc  后端为springmvc非springboot项目示例 └─view  多语言客户端示例  ├─android   原生android实现示例  ├─flutter flutter实现示例  ├─html  原生html实现示例  ├─ios  原生ios实现示例  ├─uni-app  uni-app实现示例  └─vue vue实现示例   AJ-Captcha 更新日志: v1.2.7 1.添加接口请求限制 # 接口请求次数一分钟限制是否开启 true|false aj.captcha.req-frequency-limit-enable=true # 验证失败5次,get接口锁定 aj.captcha.req-get-lock-limit=5 # 验证失败后,锁定时间间隔,s aj.captcha.req-get-lock-seconds=360 # get接口一分钟内请求数限制 aj.captcha.req-get-minute-limit=30 # check接口一分钟内请求数限制 aj.captcha.req-check-minute-limit=60 # verify接口一分钟内请求数限制 aj.captcha.req-verify-minute-limit=60 2.更新jar groupId com.anji-plus 3.移除wiki文档,采用vuepress在线文档

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

开源商城源码

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值