本教程可以幫助您快速掌握云片行為驗(yàn)證的應(yīng)用場景和接入的關(guān)鍵環(huán)節(jié)。
一、應(yīng)用介紹
1、云片行為驗(yàn)證核心優(yōu)勢
- 提升終端用戶的驗(yàn)證操作體驗(yàn):云片驗(yàn)證服務(wù)拋棄了傳統(tǒng)字符型驗(yàn)證碼展示-填寫字符-比對答案的流程,采用驗(yàn)證碼展示-采集用戶行為-分析用戶行為流程,用戶只需要產(chǎn)生指定的行為軌跡,不需要鍵盤手動(dòng)輸入。
- 攔截機(jī)器攻擊、預(yù)防短信轟炸:驗(yàn)證碼后臺針對用戶產(chǎn)生的行為軌跡數(shù)據(jù)進(jìn)行機(jī)器學(xué)習(xí)建模,結(jié)合訪問頻率、地理位置、歷史記錄等多個(gè)維度信息,可以快速、準(zhǔn)確的返回人機(jī)判定結(jié)果。
2、云片行為驗(yàn)證應(yīng)用場景
云片驗(yàn)證服務(wù)對外提供的驗(yàn)證方式有滑動(dòng)拼圖、文字點(diǎn)選、圖標(biāo)點(diǎn)選等??梢詰?yīng)用于網(wǎng)站或者 APP 中,包含但不限于短信防轟炸、注冊、登錄、忘記密碼、敏感數(shù)據(jù)查詢等需要警惕、以防被機(jī)器攻擊的場景。
3、云片行為驗(yàn)證應(yīng)用構(gòu)成
- 前端 SDK(目前支持接入 Web 端和利用 H5 生成的移動(dòng)端頁面)
- 后端二次驗(yàn)證接口
- 數(shù)據(jù)統(tǒng)計(jì)
4、視教接入教程
- 前端部分
- 后端部分
- 完整版
二、接入步驟
第一步:注冊、開通服務(wù)及新增應(yīng)用
訪問云片官網(wǎng)進(jìn)行注冊。聯(lián)系客服或者銷售申請開通行為驗(yàn)證服務(wù)。
成功開通服務(wù)后,進(jìn)入管理控制臺,在左側(cè)導(dǎo)航欄中會顯示行為驗(yàn)證,點(diǎn)擊行為驗(yàn)證、在出現(xiàn)的下拉列表中選擇應(yīng)用管理,進(jìn)入行為驗(yàn)證的應(yīng)用管理頁面。選擇新增應(yīng)用,用戶填寫應(yīng)用名稱并選擇驗(yàn)證方式(驗(yàn)證方式的詳細(xì)介紹,參見應(yīng)用介紹),系統(tǒng)會為該應(yīng)用分配Captcha Id(即 App Id)、Secret Id和Secret Key;一般一個(gè)應(yīng)用對應(yīng)一個(gè)應(yīng)用場景。
第二步:接入前端 SDK
用戶可以根據(jù)自己的業(yè)務(wù)需求配置語言和彈窗寬度,更詳細(xì)的接入方案和 demo 參見項(xiàng)目接入文檔。
第三步:接入后端二次驗(yàn)證
用戶的應(yīng)用后臺需要接入用于二次驗(yàn)證的接口,目的是為了檢驗(yàn)終端用戶驗(yàn)證行為的有效性和時(shí)效性。具體的接入細(xì)節(jié)和 demo 參見項(xiàng)目接入文檔。
名詞解釋
術(shù)語 | 描述 |
驗(yàn)證碼業(yè)務(wù) id | APPID, 驗(yàn)證碼唯一標(biāo)識,公開可見,用于區(qū)分不同的驗(yàn)證碼使用場景,如登錄、投票、發(fā)帖等??稍谠破脩艉笈_驗(yàn)證服務(wù)應(yīng)用管理頁面進(jìn)行創(chuàng)建管理。 |
密鑰對 id | Secret Id, 請求密鑰 id,與 Secret Key 配對使用,用于對二次校驗(yàn)接口參數(shù)進(jìn)行簽名計(jì)算。 |
密鑰對 Key | Secret Key, 請求密鑰 Key, 與密鑰 id 配對使用,用于對二次校驗(yàn)接口參數(shù)進(jìn)行簽名計(jì)算。 |
驗(yàn)證 | 用戶拖動(dòng)/點(diǎn)擊一次驗(yàn)證碼拼圖即視為一次“驗(yàn)證”,不論拖動(dòng)/點(diǎn)擊是否正確。 |
二次校驗(yàn) | 驗(yàn)證數(shù)據(jù)隨表單提交到應(yīng)用后臺后,應(yīng)用后臺需要將驗(yàn)證數(shù)據(jù)發(fā)送到云片驗(yàn)證服務(wù)后臺做二次校驗(yàn),目的是核實(shí)驗(yàn)證數(shù)據(jù)的有效性。 |
驗(yàn)證碼類型 | 滑動(dòng)拼圖、文字點(diǎn)選等,在云片用戶后臺應(yīng)用管理頁面可以創(chuàng)建并修改 |