Въведение в проверката на плъзгачите в облака на Alibaba:
Проверката чрез плъзгане е продукт за кодове за верификация, който служи на първа линия в разпознаването на човек-машина в Alibaba. Потребителите могат да преминат проверка без да мислят, като просто плъзнат надясно, за да взаимодействат.
Връзка към документа: https://help.aliyun.com/document_detail/66317.html
Линк за покупка на продукт: https://yundun.console.aliyun.com/?p=afs#/person-machine
Общият процес на верификация на плъзгача в Alibaba Cloud е следният:
След като уеб страницата се зареди – > получим кода за верификация – > потребителят плъзга кода за верификация – > получи csessionid и параметрите на sig от интерфейса на Alibaba Cloud – > ги поиска от нашия бекенд интерфейс с csessionid, sig, nc_token nc_login параметри – > получаваме параметрите на заден план, за да проверим връщането > към резултатите от фронтенд верификацията
Интерпретации:
Html кодът е следният:
Интерфейсният код на test.ashx е следният:
IP.ASHX интерфейсен код:
При проверка във фонов режим има 6 параметъра,4 от параметрите се получават от преден план, а 2 параметъра се запълват от заден планКакто следва:
RemoteIp параметър, не съм намерил обяснение за този параметър в официалната документация на Alibaba Cloud。。。。。 Буквално виждаме, че този параметър е IP адресът на заявителя...
web.config има конфигурация:
Когато IsRemoteIp е верен, връщам фалшифицирания IP адрес, който е 8.8.8.8, и ако е невярен, връщаме реалния IP на потребителя, както е показано на фигурата по-долу:
Резултатите от теста, независимо дали е фалшив IP за заявка или реален IP на заявител, не влияят на резултатите от верификацията, което показва, че RemoteIP почти няма ефект върху резултатите от проверката...
Ако csessionid е фалшифициран, проверката ще се провали, а ако токенът е фалшифициран, проверката също ще се провали!
Следващото изображение показва стойността на фалшифицирания токен:
(Край)
Изтегляне на изходния код:
Туристи, ако искате да видите скритото съдържание на този пост, моля Отговор
|