首頁 web前端 前端問答 nodejs不需要登陸的驗證碼

nodejs不需要登陸的驗證碼

May 13, 2023 pm 06:17 PM

隨著網路的發展,驗證碼已經成為了保障網站安全的重要工具。許多網站在使用者進行敏感操作、註冊、登入等操作時都需要輸入驗證碼,以防止惡意程式和機器人攻擊,確保網站的安全性和真實性。然而,在某些場景下,為了提高使用者體驗和操作便利性,需要提供一些不需要登入的驗證碼服務,這時候 JavaScript 所依賴的 Node.js 就可以發揮其優秀的特性。

Node.js 的非同步架構和 JavaScript 語法的易學性使得其在驗證碼服務方面非常實用。透過 Node.js 的特性,我們可以很方便地實現不需要登入的驗證碼服務,並且部署和維護都非常簡單。

首先,我們需要了解驗證碼的原理和組成。一般來說,驗證碼服務有以下幾個組成部分:

  1. 驗證碼產生器:用於產生驗證碼圖片。
  2. 驗證碼識別器:用於識別驗證碼圖片中的驗證碼字元。
  3. 快取器:用於暫時儲存產生的驗證碼字元以及對應的驗證結果。

當使用者在需要驗證碼的場景時,服務端會隨機產生一組驗證碼圖片,其中包含若干個驗證碼字元。使用者需要輸入正確的驗證碼字元才能進行後續的操作。使用者輸入驗證碼後,服務端會將使用者輸入的驗證碼字元與快取器中對應的結果做比對,以判斷使用者輸入是否正確。

在 Node.js 中,可以使用第三方函式庫來實作驗證碼服務的各個組成部分。以下介紹一個例子,使用 Canvas 和 nodemailer 函式庫實作驗證碼服務。

首先,安裝必要的依賴函式庫:

npm install canvas nodemailer
登入後複製

接著,寫程式碼:

const express = require('express');
const Canvas = require('canvas');
const nodemailer = require('nodemailer');

const app = express();
const PORT = process.env.PORT || 3000;
const WIDTH = 100;
const HEIGHT = 50;

// 生成随机字符串
const randomString = () => {
  const CHARACTERS = 'ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789';
  let result = '';
  for (let i = 0; i < 6; i++) {
    result += CHARACTERS.charAt(Math.floor(Math.random() * CHARACTERS.length));
  }
  return result;
};

// 生成验证码图片
const generateCaptcha = () => {
  const canvas = Canvas.createCanvas(WIDTH, HEIGHT);
  const ctx = canvas.getContext('2d');
  const captcha = randomString();
  ctx.clearRect(0, 0, WIDTH, HEIGHT);
  ctx.font = 'bold 25px sans-serif';
  ctx.fillStyle = '#333';
  ctx.fillText(captcha, 20, 35);
  return { captcha, dataURL: canvas.toDataURL() };
};

// 初始化缓存
const cache = {};

app.use(express.static('public'));

// 根路由返回验证码图片
app.get('/', (req, res) => {
  const captcha = generateCaptcha();
  cache[captcha.captcha] = true;
  res.send(`<img src="${captcha.dataURL}">`);
});

// 验证码验证路由
app.get('/captcha', (req, res) => {
  const { captcha } = req.query;
  if (captcha && cache[captcha]) {
    delete cache[captcha];
    res.send({ success: true });
  } else {
    res.send({ success: false });
  }
});

// 发送邮件路由
app.get('/email', (req, res) => {
  const { email } = req.query;
  if (email) {
    const captcha = generateCaptcha();
    cache[captcha.captcha] = email;
    const transporter = nodemailer.createTransport({
      host: 'smtp.ethereal.email',
      port: 587,
      secure: false,
      auth: {
        user: testAccount.user,
        pass: testAccount.pass
      }
    });
    const message = {
      from: 'nodejs-captcha@example.com',
      to: email,
      subject: '验证码',
      text: captcha.captcha,
      html: `<img src="${captcha.dataURL}">`
    };
    transporter.sendMail(message, (err, info) => {
      if (err) {
        console.log(err);
        res.send({ success: false });
      } else {
        console.log(info);
        res.send({ success: true });
      }
    });
  } else {
    res.send({ success: false });
  }
});

app.listen(PORT, () => {
  console.log(`Server is running on port ${PORT}`);
});
登入後複製

在這個範例中,我們使用Canvas 函式庫產生了一個大小為100x50 的驗證碼圖片。並且使用 nodemailer 庫向指定的郵箱發送了一封郵件,郵件中包含了生成的驗證碼圖片。同時,在服務端,我們使用快取器(這裡使用了一個 JavaScript 物件)暫存了驗證碼字元和對應的郵件地址或驗證結果。在驗證碼驗證的路由中,服務端會將使用者輸入的驗證碼字元與快取器中對應的結果進行比對。

當使用者存取根路由時,服務端產生了一個新的驗證碼圖片,並將驗證碼字元作為鍵名儲存到快取器中,以保證每個驗證碼字元的唯一性。然後將產生的驗證碼圖片直接透過 HTTP 傳回給瀏覽器。使用者即使不登入也可以存取這個路由以取得驗證碼圖片。

當使用者在需要進行驗證碼驗證的場景時,服務端會自動產生一個新的驗證碼圖片,並將驗證碼字元作為鍵名存儲,這個驗證碼字元使用者需要輸入。使用者輸入完驗證碼字元之後,服務端會將其與快取器中對應的鍵名做比對以判斷是否正確。

為了提升驗證碼服務的安全性,可以使用更複雜的驗證碼來產生演算法和更嚴謹的驗證邏輯。同時,在實際生產環境中,需要注意快取清理和限定介面存取頻率等細節問題。

總之,使用 Node.js 非常適合實現不需要登入的驗證碼服務。上述例子只是其中的一個小例子,大家可以根據自己的需求來實現自訂的驗證碼服務。

以上是nodejs不需要登陸的驗證碼的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

React在HTML中的作用:增強用戶體驗 React在HTML中的作用:增強用戶體驗 Apr 09, 2025 am 12:11 AM

React通過JSX與HTML結合,提升用戶體驗。 1)JSX嵌入HTML,使開發更直觀。 2)虛擬DOM機制優化性能,減少DOM操作。 3)組件化管理UI,提高可維護性。 4)狀態管理和事件處理增強交互性。

反應與前端:建立互動體驗 反應與前端:建立互動體驗 Apr 11, 2025 am 12:02 AM

React是構建交互式前端體驗的首選工具。 1)React通過組件化和虛擬DOM簡化UI開發。 2)組件分為函數組件和類組件,函數組件更簡潔,類組件提供更多生命週期方法。 3)React的工作原理依賴虛擬DOM和調和算法,提高性能。 4)狀態管理使用useState或this.state,生命週期方法如componentDidMount用於特定邏輯。 5)基本用法包括創建組件和管理狀態,高級用法涉及自定義鉤子和性能優化。 6)常見錯誤包括狀態更新不當和性能問題,調試技巧包括使用ReactDevTools和優

REACT組件:在HTML中創建可重複使用的元素 REACT組件:在HTML中創建可重複使用的元素 Apr 08, 2025 pm 05:53 PM

React組件可以通過函數或類定義,封裝UI邏輯並通過props接受輸入數據。 1)定義組件:使用函數或類,返回React元素。 2)渲染組件:React調用render方法或執行函數組件。 3)復用組件:通過props傳遞數據,構建複雜UI。組件的生命週期方法允許在不同階段執行邏輯,提升開發效率和代碼可維護性。

React和前端堆棧:工具和技術 React和前端堆棧:工具和技術 Apr 10, 2025 am 09:34 AM

React是一個用於構建用戶界面的JavaScript庫,其核心是組件化和狀態管理。 1)通過組件化和狀態管理簡化UI開發。 2)工作原理包括調和和渲染,優化可通過React.memo和useMemo實現。 3)基本用法是創建並渲染組件,高級用法包括使用Hooks和ContextAPI。 4)常見錯誤如狀態更新不當,可使用ReactDevTools調試。 5)性能優化包括使用React.memo、虛擬化列表和CodeSplitting,保持代碼可讀性和可維護性是最佳實踐。

React的生態系統:庫,工具和最佳實踐 React的生態系統:庫,工具和最佳實踐 Apr 18, 2025 am 12:23 AM

React生態系統包括狀態管理庫(如Redux)、路由庫(如ReactRouter)、UI組件庫(如Material-UI)、測試工具(如Jest)和構建工具(如Webpack)。這些工具協同工作,幫助開發者高效開發和維護應用,提高代碼質量和開發效率。

與React一起使用打字稿有什麼好處? 與React一起使用打字稿有什麼好處? Mar 27, 2025 pm 05:43 PM

Typescript通過提供類型安全性,提高代碼質量並提供更好的IDE支持來增強反應開發,從而降低錯誤並提高可維護性。

如何將用戶使用者用於復雜狀態管理? 如何將用戶使用者用於復雜狀態管理? Mar 26, 2025 pm 06:29 PM

本文在React中使用UserDucer進行了複雜的狀態管理解釋,詳細介紹了其對Usestate的好處,以及如何將其與副作用的使用效率集成在一起。

React與後端框架:比較 React與後端框架:比較 Apr 13, 2025 am 12:06 AM

React是前端框架,用於構建用戶界面;後端框架用於構建服務器端應用程序。 React提供組件化和高效的UI更新,後端框架提供完整的後端服務解決方案。選擇技術棧時需考慮項目需求、團隊技能和可擴展性。

See all articles