Rumah hujung hadapan web Soal Jawab bahagian hadapan Nodejs melaksanakan kod pengesahan imej

Nodejs melaksanakan kod pengesahan imej

May 08, 2023 pm 06:14 PM

Dengan perkembangan teknologi Internet, kod pengesahan grafik (CAPTCHA) digunakan secara meluas dalam log masuk tapak web, pendaftaran, mendapatkan kata laluan dan tempat lain di mana identiti pengguna perlu disahkan. Ia memaparkan secara grafik beberapa soalan dan jawapan, nombor, huruf, dsb. untuk dinilai oleh pengguna, sekali gus menghalang robot daripada mendaftar dan memecahkan kata laluan secara ganas. Artikel ini akan memperkenalkan cara melaksanakan kod pengesahan imej menggunakan Node.js.

  1. Kebergantungan pemasangan

Terdapat banyak modul pihak ketiga dalam Node.js yang boleh digunakan untuk menjana kod pengesahan grafik Artikel ini akan menggunakan modul svg-captcha , yang boleh menjana gambar kod pengesahan. Jalankan arahan berikut dalam terminal untuk memasangnya:

npm install svg-captcha
Salin selepas log masuk
  1. Buat struktur projek asas

Buat fail app.js dan folder public dalam direktori kerja , public Folder digunakan untuk menyimpan imej kod pengesahan. Berikut ialah struktur direktori:

- app.js
- public
    - captcha.svg
Salin selepas log masuk

Dalam fail app.js, perkenalkan modul svg-captcha dan buat contoh Ekspres:

const express = require('express')
const svgCaptcha = require('svg-captcha')

const app = express()

// 其他代码
Salin selepas log masuk
  1. Buat laluan

Untuk melaksanakan kod pengesahan imej, anda perlu membuat laluan untuk menjana imej kod pengesahan. Cipta laluan app.js dalam fail /captcha:

app.get('/captcha', (req, res) => {
  const captcha = svgCaptcha.create()
  res.type('svg')
  res.status(200)
  res.send(captcha.data)
})
Salin selepas log masuk

Dalam laluan ini, memanggil fungsi svgCaptcha.create() boleh menjana rentetan kod pengesahan rawak dan imej SVG yang sepadan, dan kemudian menghantarnya kepada pelanggan.

  1. Tambah logik

Agar kod pengesahan yang dijana sepadan dengan kod pengesahan yang dikembalikan oleh pelanggan, rentetan kod pengesahan yang dijana perlu disimpan dalam sesi dan Pengesahan berlaku apabila pelanggan menyerahkan borang. Tambahkan logik berikut dalam laluan:

app.get('/captcha', (req, res) => {
  const captcha = svgCaptcha.create()
  req.session.captcha = captcha.text
  res.type('svg')
  res.status(200)
  res.send(captcha.data)
})

app.post('/login', (req, res) => {
  const { username, password, captcha } = req.body
  const expectedCaptcha = req.session.captcha
  if (expectedCaptcha === captcha) {
    // 验证码正确,进行登录操作
  } else {
    // 验证码错误,返回错误提示
  }
})
Salin selepas log masuk

Dalam laluan /captcha simpan rentetan kod pengesahan yang dijana dalam sesi, kemudian bandingkan rentetan kod pengesahan dengan kod pengesahan yang dimasukkan oleh pengguna apabila pengguna menyerahkan borang Bandingkan mereka, dan jika ia adalah sama, ia dinilai bahawa pengesahan itu berjaya dan operasi seterusnya dilakukan.

  1. Mulakan pelayan

Selepas melengkapkan langkah di atas, laksanakan arahan berikut untuk memulakan pelayan:

node app.js
Salin selepas log masuk

Kemudian lawati http://localhost:3000/captcha dalam pelayar, ia sepatutnya Anda boleh melihat imej kod pengesahan yang dijana. Masukkan kod pengesahan dalam borang log masuk dan serahkan borang untuk operasi seterusnya.

Ringkasan

Tidak sukar untuk melaksanakan kod pengesahan imej menggunakan Node.js Ia hanya memerlukan modul pihak ketiga untuk diselesaikan. Walau bagaimanapun, untuk meningkatkan keselamatan kod pengesahan, anda perlu memberi perhatian kepada perkara berikut:

  1. Rentetan kod pengesahan yang dijana hendaklah cukup kompleks dan cuba mengandungi huruf besar dan huruf kecil, nombor, dan aksara khas.
  2. Tempoh sah kod pengesahan harus dihadkan, biasanya kira-kira 5 minit, untuk mengelakkan kod pengesahan daripada disimpan oleh penyerang dan mencuba secara berterusan semasa tempoh sah.
  3. Kod pengesahan harus dijana secara rawak untuk mengelakkan ramalan dan penyalinan.
  4. Sesi harus digunakan untuk menyimpan rentetan kod pengesahan dan kod pengesahan tidak boleh disimpan terus dalam cache klien atau pelayan.

Atas ialah kandungan terperinci Nodejs melaksanakan kod pengesahan imej. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
2 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Repo: Cara menghidupkan semula rakan sepasukan
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island Adventure: Cara mendapatkan biji gergasi
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Apa itu useeffect? Bagaimana anda menggunakannya untuk melakukan kesan sampingan? Apa itu useeffect? Bagaimana anda menggunakannya untuk melakukan kesan sampingan? Mar 19, 2025 pm 03:58 PM

Artikel ini membincangkan useeffect dalam React, cangkuk untuk menguruskan kesan sampingan seperti pengambilan data dan manipulasi DOM dalam komponen berfungsi. Ia menerangkan penggunaan, kesan sampingan yang biasa, dan pembersihan untuk mencegah masalah seperti kebocoran memori.

Terangkan konsep pemuatan malas. Terangkan konsep pemuatan malas. Mar 13, 2025 pm 07:47 PM

Lazy memuatkan kelewatan memuatkan kandungan sehingga diperlukan, meningkatkan prestasi web dan pengalaman pengguna dengan mengurangkan masa beban awal dan beban pelayan.

Apakah fungsi pesanan yang lebih tinggi dalam JavaScript, dan bagaimana mereka boleh digunakan untuk menulis lebih banyak kod ringkas dan boleh diguna semula? Apakah fungsi pesanan yang lebih tinggi dalam JavaScript, dan bagaimana mereka boleh digunakan untuk menulis lebih banyak kod ringkas dan boleh diguna semula? Mar 18, 2025 pm 01:44 PM

Fungsi pesanan yang lebih tinggi dalam JavaScript meningkatkan ketabahan kod, kebolehgunaan semula, modulariti, dan prestasi melalui abstraksi, corak umum, dan teknik pengoptimuman.

Bagaimanakah kari bekerja di JavaScript, dan apakah faedahnya? Bagaimanakah kari bekerja di JavaScript, dan apakah faedahnya? Mar 18, 2025 pm 01:45 PM

Artikel ini membincangkan kari dalam JavaScript, teknik yang mengubah fungsi multi-argumen ke dalam urutan fungsi argumen tunggal. Ia meneroka pelaksanaan kari, faedah seperti aplikasi separa, dan kegunaan praktikal, meningkatkan kod baca

Bagaimanakah algoritma Rekonsiliasi React berfungsi? Bagaimanakah algoritma Rekonsiliasi React berfungsi? Mar 18, 2025 pm 01:58 PM

Artikel ini menerangkan algoritma perdamaian React, yang dengan cekap mengemas kini DOM dengan membandingkan pokok DOM maya. Ia membincangkan manfaat prestasi, teknik pengoptimuman, dan kesan terhadap pengalaman pengguna. Kira -kira: 159

Apakah useContext? Bagaimana anda menggunakannya untuk berkongsi keadaan antara komponen? Apakah useContext? Bagaimana anda menggunakannya untuk berkongsi keadaan antara komponen? Mar 19, 2025 pm 03:59 PM

Artikel ini menerangkan USEContext dalam React, yang memudahkan pengurusan negara dengan mengelakkan penggerudian prop. Ia membincangkan faedah seperti keadaan terpusat dan penambahbaikan prestasi melalui pengurangan semula yang dikurangkan.

Bagaimana anda mengelakkan tingkah laku lalai di pengendali acara? Bagaimana anda mengelakkan tingkah laku lalai di pengendali acara? Mar 19, 2025 pm 04:10 PM

Artikel membincangkan menghalang tingkah laku lalai dalam pengendali acara menggunakan kaedah pencegahanDefault (), faedahnya seperti pengalaman pengguna yang dipertingkatkan, dan isu -isu yang berpotensi seperti kebimbangan aksesibiliti.

Apakah kelebihan dan kekurangan komponen terkawal dan tidak terkawal? Apakah kelebihan dan kekurangan komponen terkawal dan tidak terkawal? Mar 19, 2025 pm 04:16 PM

Artikel ini membincangkan kelebihan dan kekurangan komponen terkawal dan tidak terkawal dalam React, yang memberi tumpuan kepada aspek seperti ramalan, prestasi, dan kes penggunaan. Ia menasihatkan faktor -faktor yang perlu dipertimbangkan ketika memilih di antara mereka.

See all articles