ホームページ ウェブフロントエンド フロントエンドQ&A Nodejs はログイン確認コードを必要としません

Nodejs はログイン確認コードを必要としません

May 13, 2023 pm 06:17 PM

インターネットの発展に伴い、検証コードは Web サイトのセキュリティを確保するための重要なツールになりました。多くの Web サイトでは、悪意のあるプログラムやロボット攻撃を防止し、Web サイトのセキュリティと信頼性を確保するために、機密性の高い操作、登録、ログインなどを実行するときに、ユーザーに確認コードの入力を要求しています。しかし、ユーザーエクスペリエンスや操作の利便性を向上させるために、ログインを必要としない検証コードサービスの提供が必要となる場面もあり、その際にJavaScriptが依存するNode.jsの優れた機能を発揮することができます。

Node.js の非同期アーキテクチャと JavaScript 構文の学習の容易さにより、Node.js は検証コード サービスにとって非常に実用的です。 Node.jsの機能により、ログイン不要の検証コードサービスを簡単に実装でき、導入やメンテナンスも非常に簡単です。

まず、検証コードの原理と構成を理解する必要があります。一般に、検証コード サービスには次のコンポーネントがあります。

  1. 検証コード ジェネレーター: 検証コード イメージを生成するために使用されます。
  2. 検証コード認識機能: 検証コード画像内の検証コード文字を識別するために使用されます。
  3. キャッシュ: 生成された検証コード文字と対応する検証結果を一時的に保存するために使用されます。

ユーザーが検証コードが必要なシナリオにある場合、サーバーはいくつかの検証コード文字を含む検証コード イメージのセットをランダムに生成します。後続の操作を続行するには、ユーザーは正しい確認コード文字を入力する必要があります。ユーザーが検証コードを入力すると、サーバーはユーザーが入力した検証コードの文字とキャッシュ内の対応する結果を比較し、ユーザーの入力が正しいかどうかを判断します。

Node.js では、サードパーティのライブラリを使用して検証コード サービスのさまざまなコンポーネントを実装できます。以下は、Canvas ライブラリと nodemailer ライブラリを使用して検証コード サービスを実装する例です。

まず、必要な依存ライブラリをインストールします:

npm install canvas nodemailer
ログイン後にコピー

次に、コードを記述します:

const express = require('express');
const Canvas = require('canvas');
const nodemailer = require('nodemailer');

const app = express();
const PORT = process.env.PORT || 3000;
const WIDTH = 100;
const HEIGHT = 50;

// 生成随机字符串
const randomString = () => {
  const CHARACTERS = 'ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789';
  let result = '';
  for (let i = 0; i < 6; i++) {
    result += CHARACTERS.charAt(Math.floor(Math.random() * CHARACTERS.length));
  }
  return result;
};

// 生成验证码图片
const generateCaptcha = () => {
  const canvas = Canvas.createCanvas(WIDTH, HEIGHT);
  const ctx = canvas.getContext('2d');
  const captcha = randomString();
  ctx.clearRect(0, 0, WIDTH, HEIGHT);
  ctx.font = 'bold 25px sans-serif';
  ctx.fillStyle = '#333';
  ctx.fillText(captcha, 20, 35);
  return { captcha, dataURL: canvas.toDataURL() };
};

// 初始化缓存
const cache = {};

app.use(express.static('public'));

// 根路由返回验证码图片
app.get('/', (req, res) => {
  const captcha = generateCaptcha();
  cache[captcha.captcha] = true;
  res.send(`<img src="${captcha.dataURL}">`);
});

// 验证码验证路由
app.get('/captcha', (req, res) => {
  const { captcha } = req.query;
  if (captcha && cache[captcha]) {
    delete cache[captcha];
    res.send({ success: true });
  } else {
    res.send({ success: false });
  }
});

// 发送邮件路由
app.get('/email', (req, res) => {
  const { email } = req.query;
  if (email) {
    const captcha = generateCaptcha();
    cache[captcha.captcha] = email;
    const transporter = nodemailer.createTransport({
      host: 'smtp.ethereal.email',
      port: 587,
      secure: false,
      auth: {
        user: testAccount.user,
        pass: testAccount.pass
      }
    });
    const message = {
      from: 'nodejs-captcha@example.com',
      to: email,
      subject: '验证码',
      text: captcha.captcha,
      html: `<img src="${captcha.dataURL}">`
    };
    transporter.sendMail(message, (err, info) => {
      if (err) {
        console.log(err);
        res.send({ success: false });
      } else {
        console.log(info);
        res.send({ success: true });
      }
    });
  } else {
    res.send({ success: false });
  }
});

app.listen(PORT, () => {
  console.log(`Server is running on port ${PORT}`);
});
ログイン後にコピー

この例では、Canvas ライブラリを使用してサイズ 100x50 の検証を生成します。コードの写真。そして、nodemailer ライブラリを使用して、指定されたメールボックスに電子メールを送信します。電子メールには、生成された検証コード イメージが含まれます。同時に、サーバー側では、キャッシュ (ここでは JavaScript オブジェクトを使用します) を使用して、検証コードの文字と、対応する電子メール アドレスまたは検証結果を一時的に保存します。検証コード検証ルートでは、サーバーはユーザーが入力した検証コード文字とキャッシュ内の対応する結果を比較します。

ユーザーがルート ルートにアクセスすると、サーバーは新しい検証コード イメージを生成し、検証コード文字をキー名としてキャッシュに保存して、各検証コード文字の一意性を保証します。生成された検証コード イメージは、HTTP 経由でブラウザに直接返されます。ユーザーは、ログインしていなくても、このルートにアクセスして検証コード イメージを取得できます。

ユーザーが認証コードの認証を行う必要がある場合、サーバーは新しい認証コードのイメージを自動的に生成し、認証コードの文字をキー名として保存します。ユーザーは認証コードの文字を入力する必要があります。ユーザーが検証コード文字を入力すると、サーバーはそれをキャッシュ内の対応するキー名と比較して、それらが正しいかどうかを判断します。

検証コード サービスのセキュリティを向上させるために、より複雑な検証コード生成アルゴリズムとより厳密な検証ロジックを使用できます。同時に、実際の運用環境では、キャッシュのクリーニングやインターフェイスのアクセス頻度の制限などの詳細に注意を払う必要があります。

つまり、Node.js の使用は、ログインを必要としない検証コード サービスの実装に非常に適しています。上記の例はほんの一例であり、独自のニーズに応じてカスタマイズされた検証コード サービスを実装できます。

以上がNodejs はログイン確認コードを必要としませんの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

HTMLにおけるReactの役割:ユーザーエクスペリエンスの向上 HTMLにおけるReactの役割:ユーザーエクスペリエンスの向上 Apr 09, 2025 am 12:11 AM

ReactはJSXとHTMLを組み合わせてユーザーエクスペリエンスを向上させます。 1)JSXはHTMLを埋め込み、開発をより直感的にします。 2)仮想DOMメカニズムは、パフォーマンスを最適化し、DOM操作を削減します。 3)保守性を向上させるコンポーネントベースの管理UI。 4)国家管理とイベント処理は、インタラクティブ性を高めます。

Arrayおよびオブジェクトの変更に関するVUE 2の反応性システムの制限は何ですか? Arrayおよびオブジェクトの変更に関するVUE 2の反応性システムの制限は何ですか? Mar 25, 2025 pm 02:07 PM

VUE 2の反応性システムは、直接配列インデックス設定、長さの変更、およびオブジェクトプロパティの追加/削除と闘っています。開発者は、Vueの突然変異法とVue.set()を使用して、反応性を確保することができます。

反応コンポーネント:HTMLで再利用可能な要素を作成します 反応コンポーネント:HTMLで再利用可能な要素を作成します Apr 08, 2025 pm 05:53 PM

Reactコンポーネントは、機能またはクラスによって定義され、UIロジックのカプセル化、およびプロップを介して入力データを受け入れることができます。 1)コンポーネントの定義:関数またはクラスを使用して、反応要素を返します。 2)レンダリングコンポーネント:Reactコールレンダリングメソッドまたは機能コンポーネントを実行します。 3)マルチプレックスコンポーネント:データをプロップに渡して、複雑なUIを構築します。コンポーネントのライフサイクルアプローチにより、ロジックをさまざまな段階で実行でき、開発効率とコードメンテナビリティが向上します。

TypeScriptをReactで使用することの利点は何ですか? TypeScriptをReactで使用することの利点は何ですか? Mar 27, 2025 pm 05:43 PM

タイプスクリプトは、タイプの安全性を提供し、コードの品質を改善し、IDEサポートを改善し、エラーを減らし、保守性を向上させることにより、反応開発を促進します。

ReactとFrontend:インタラクティブエクスペリエンスの構築 ReactとFrontend:インタラクティブエクスペリエンスの構築 Apr 11, 2025 am 12:02 AM

Reactは、インタラクティブなフロントエンドエクスペリエンスを構築するための好ましいツールです。 1)Reactは、コンポーネント化と仮想DOMを通じてUIの開発を簡素化します。 2)コンポーネントは、関数コンポーネントとクラスコンポーネントに分割されます。関数コンポーネントはよりシンプルで、クラスコンポーネントはより多くのライフサイクル方法を提供します。 3)Reactの作業原則は、パフォーマンスを改善するために仮想DOMおよび調整アルゴリズムに依存しています。 4)国家管理は、usestateまたはthis.stateを使用し、ComponentDidmountなどのライフサイクルメソッドが特定のロジックに使用されます。 5)基本的な使用には、コンポーネントの作成と状態の管理が含まれ、高度な使用にはカスタムフックとパフォーマンスの最適化が含まれます。 6)一般的なエラーには、不適切なステータスの更新とパフォーマンスの問題が含まれます。

複雑な州管理にusereducerを使用するにはどうすればよいですか? 複雑な州管理にusereducerを使用するにはどうすればよいですか? Mar 26, 2025 pm 06:29 PM

この記事では、Reactで複雑な状態管理にusereducerを使用して、useStateよりもその利点と副作用のために使用するEffectと統合する方法を詳述しています。

Vue.jsの機能コンポーネントとは何ですか?彼らはいつ役に立ちますか? Vue.jsの機能コンポーネントとは何ですか?彼らはいつ役に立ちますか? Mar 25, 2025 pm 01:54 PM

VUE.JSの機能コンポーネントは、無国籍で軽量で、ライフサイクルフックがないため、純粋なデータのレンダリングとパフォーマンスの最適化に最適です。状態または反応性を持たないことにより、ステートフルコンポーネントとは異なり、レンダリング関数を直接使用します。

Reactコンポーネントにアクセスできるようにするにはどうすればよいですか?どのツールを使用できますか? Reactコンポーネントにアクセスできるようにするにはどうすればよいですか?どのツールを使用できますか? Mar 27, 2025 pm 05:41 PM

この記事では、セマンティックHTML、ARIA属性、キーボードナビゲーション、カラーコントラストに焦点を当てて、反応コンポーネントにアクセスできるようにするための戦略とツールについて説明します。 Eslint-Plugin-JSX-A11yやAxe-Coreなどのツールを使用することをお勧めします。

See all articles