图形验证

阿里云图形验证码集成(滑块/点选等),服务端下发配置并二次校验,防机器流量。当前接入阿里云线路。

/api/captcha_auth/

服务说明

图形验证服务集成阿里云图形验证码(滑块、点选等行为验证),用于在注册、登录、发短信等入口拦截机器流量:前端先用配置接口拿到 appId 初始化 SDK 并完成验证,再把验证参数交给业务后端调用核验接口,确认本次验证真实有效。

为避免被绕过,验证结果必须在服务端二次核验,不能只依赖前端回调。

该线路整体为开放接口,config 与 verify 均无需项目签名,便于前端直接集成。

阿里云图形认证

阿里云图形认证服务(滑块/点选验证) 开放 · 免签名

两步接入:先用 config 拿 appId 初始化前端 SDK,用户验证通过后再用 verify 做服务端二次校验。

GET /api/captcha_auth/aliyun/config 累计调用 3 次

获取图形认证配置

返回图形认证 appId(captchaId),供 H5 前端 SDK 初始化。公开接口,无需签名。

  • 响应 data.app_id 即前端 initAlicom4({ captchaId: app_id, product: "bind" }, ...) 所需的 captchaId。
POST /api/captcha_auth/aliyun/verify 累计调用 1 次

二次校验

上传客户端验证参数,确认用户本次图形验证有效(防绕过)。

必填:前端 SDK 验证通过后回调返回的流水号,32 位小写 hex

必填:前端 SDK 验证通过后回调返回的 captchaOutput

必填:前端 SDK 验证通过后回调返回的 passToken

必填:前端 SDK 验证通过后回调返回的 genTime

  • 请求体为 application/x-www-form-urlencoded 表单;公开接口,无需项目签名。
  • 接口请求成功统一返回 code=10000;业务结果以 data.result 判断:
  • success=验证有效,fail=验证无效(pass_token 过期/流水号已用等),原因见 data.reason。
小影API · 通用 API 聚合服务