Bevezetés az Alibaba Cloud Slider Verification-be:
A swipe verification egy verifikációs kód termék, amely az Alibaba ember-gép felismerésének élvonalát szolgálja. A felhasználók gondolkodás nélkül is átengedhetik a hitelesítést, ha egyszerűen jobbra húzzák a kapcsolatot.
Dokumentum link: https://help.aliyun.com/document_detail/66317.html
Termékvásárlási link: https://yundun.console.aliyun.com/?p=afs#/person-machine
Az Alibaba Cloud slider ellenőrző kódjának általános folyamata a következő:
Miután a weboldal betöltődik – > megkapjuk a hitelesítési kódot – > a felhasználó áthúzza a verifikációs kódot – > megszerezze a csessionid és sig paramétereket az Alibaba Cloud interfészéről – > kérje a backend interfészünkről csessionid, sig, nc_token, nc_login paraméterekkel – > a háttérben a paramétereket ellenőrizni > visszatérni a front-end ellenőrző eredményekhez
Vakolatok:
A html kód a következő:
A test.ashx interfész kódja a következő:
IP.ashx interfész kód:
Háttérben történő ellenőrzéskor 6 paraméter van,4 paramétert az előtérből, 2 paramétert pedig a háttérből töltünk kiKövetkezőképpen:
A RemoteIp paraméter, nem találtam magyarázatot erre a paraméterre az Alibaba Cloud hivatalos dokumentációjában。。。。。 Szó szerint láthatjuk, hogy ez a paraméter a kérő IP-címe...
A web.config konfigurációja van:
Ha az IsRemoteIp igaz, visszaküldöm a hamisított IP-címet, amely 8.8.8.8, és ha hamis, akkor a felhasználó valódi IP-címét adjuk vissza, ahogy az alábbi ábrán látható:
A teszteredmények, legyenek akár hamis kérelmező IP, akár valódi kérelmező IP-k, nem befolyásolják az ellenőrzési eredményeket, ami azt jelzi, hogy a RemoteIP-nek szinte semmilyen hatása nem lehet az ellenőrzési eredményekre...
Ha a csessionid hamisítva van, az ellenőrzés megbukik, és ha a token hamisítják, akkor az ellenőrzés is megbukik!
Az alábbi kép mutatja a hamisított token értékét:
(Vége)
Forráskód letöltés:
Turisták, ha szeretnétek megnézni ennek a bejegyzésnek a rejtett tartalmát, kérlek Válasz
|