Golang Http 驗證碼示例實現(xiàn)
驗證碼(CAPTCHA)是“Completely Automated Public Turing test to tell Computers and Humans Apart”(全自動區(qū)分 計算機 和人類的 圖靈測試 )的縮寫,是一種區(qū)分用戶是計算機還是人的公共全自動 程序 。可以防止:惡意破解密碼、 刷票 、論壇灌水,有效防止某個黑客對某一個特定注冊用戶用特定程序暴力破解方式進行不斷的登陸嘗試,實際上用驗證碼是現(xiàn)在很多網(wǎng)站通行的方式,我們利用比較簡易的方式實現(xiàn)了這個功能。這個問題可以由計算機生成并評判,但是必須只有人類才能解答。由于計算機無法解答CAPTCHA的問題,所以回答出問題的用戶就可以被認為是人類。
傳統(tǒng)網(wǎng)站驗證碼工作機制
- 客戶端請求服務器獲取驗證碼圖片
- 服務器生成隨機串(驗證碼值)寫入Session,并將驗證碼值寫入到圖片中返回給客戶端
- 客戶端輸入圖片上的字符串提交給服務器驗證
- 服務器比對客戶端提交的字符串值和 Session 中是否匹配,如果匹配則通過驗證
由于服務器生成的驗證碼值從始至終均未返回給客戶端,因此,客戶端只能從圖片中識別驗證碼字符串,從而保證人機校驗邏輯。
Go的HTTP驗證碼
思路
Go 語言的 HTTP 服務器默認不支持 Session,因此驗證碼值需要換個思路存儲,以下是不使用 Session 的邏輯
- 客戶端請求服務器獲取驗證碼ID
- 服務器生成驗證碼 ID,并生成驗證碼值,將 ID 和值的映射關系記錄到內存或緩存,并將 ID 返回給客戶端
- 客戶端根據(jù)返回的 ID 請求服務器獲取驗證碼圖片
- 服務器獲取到驗證碼 ID,從內存或緩存中取出驗證碼值,將該值寫入圖片并將圖片返回給客戶端
- 客戶端提交驗證碼 ID(第1步獲得)和驗證碼值給服務器驗證
- 服務器獲取驗證碼 ID,從內存或緩存中取出驗證碼值與客戶端提交的驗證碼值比對
示例
安裝驗證碼依賴
github.com/dchest/captcha
代碼實現(xiàn)
package main
import (
"fmt"
"github.com/dchest/captcha"
"log"
"net/http"
)
func main() {
// 獲取驗證碼 ID
http.HandleFunc("/captcha/generate", func(w http.ResponseWriter, r *http.Request) {
id := captcha.NewLen(6)
if _, err := fmt.Fprint(w, id); err != nil {
log.Println("generate captcha error", err)
}
})
// 獲取驗證碼圖片
http.HandleFunc("/captcha/image", func(w http.ResponseWriter, r *http.Request) {
id := r.URL.Query().Get("id")
if id == "" {
http.Error(w, "Bad Request", http.StatusBadRequest)
return
}
w.Header().Set("Content-Type", "image/png")
if err := captcha.WriteImage(w, id, 120, 80); err != nil {
log.Println("show captcha error", err)
}
})
// 業(yè)務處理
http.HandleFunc("/login", func(w http.ResponseWriter, r *http.Request) {
if err := r.ParseForm(); err != nil {
log.Println("parseForm error", err)
http.Error(w, "Internal Error", http.StatusInternalServerError)
return
}
// 獲取驗證碼 ID 和驗證碼值
id := r.FormValue("id")
value := r.FormValue("value")
// 比對提交的驗證碼值和內存中的驗證碼值
if captcha.VerifyString(id, value) {
fmt.Fprint(w, "ok")
} else {
fmt.Fprint(w, "mismatch")
}
})
log.Fatal(http.ListenAndServe(":8080", nil))
}
運行
- 訪問/captcha/generate獲得驗證碼 ID
- 訪問/captcha/image?id=驗證碼 ID
- 訪問/login,并輸入第一步的驗證碼 ID 和第二步的驗證碼值即可查看驗證結果
項目地址
https://github.com/xialeistudio/go-http-captcha-example
到此這篇關于Golang Http 驗證碼示例實現(xiàn)的文章就介紹到這了,更多相關Golang Http 驗證碼 內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
相關文章
go讀取request.Body內容踩坑實戰(zhàn)記錄
很多初學者在使用Go語言進行Web開發(fā)時,都會遇到讀取 request.Body內容的問題,這篇文章主要給大家介紹了關于go讀取request.Body內容踩坑實戰(zhàn)記錄的相關資料,需要的朋友可以參考下2023-11-11
Go語言報錯:'godoc'?不是內部或外部命令,也不是可運行的程序(godoc無法使用處理)解決
這篇文章主要介紹了Go語言報錯:'godoc'?不是內部或外部命令,也不是可運行的程序(godoc無法使用處理)解決方法,詳細描述了Go語言godoc命令無法使用的原因、解決方法與相關注意事項,需要的朋友可以參考下2024-01-01
Golang測試func?TestXX(t?*testing.T)的使用詳解
一般Golang中的測試代碼都以xxx_test.go的樣式,在命名測試函數(shù)的時候以Testxx開頭,下面給大家介紹Golang測試func?TestXX(t?*testing.T)的使用,感興趣的朋友跟隨小編一起看看吧2024-08-08
golang?日志庫ZAP[uber-go?zap]示例詳解
ZAP是由Uber開源的高性能Go語言日志庫,支持多種日志級別及基本信息打印,雖然ZAP本身不支持日志分割,但可以結合lumberjack進行日志切割,實現(xiàn)日志按文件大小、時間或間隔切割等功能,ZAP提供Logger和SugaredLogger兩種日志記錄器2024-10-10

