圖形驗證

阿里雲圖形驗證碼集成(滑塊/點選等),服務端下發配置並二次校驗,防機器流量。當前接入阿里雲線路。

/api/captcha_auth/

服務說明

圖形驗證服務集成阿里雲圖形驗證碼(滑塊、點選等行為驗證),用於在註冊、登錄、發短信等入口攔截機器流量:前端先用配置接口拿到 appId 初始化 SDK 並完成驗證,再把驗證參數交給業務後端調用核驗接口,確認本次驗證真實有效。

為避免被繞過,驗證結果必須在服務端二次核驗,不能只依賴前端回調。

該線路整體為開放接口,config 與 verify 均無需項目簽名,便於前端直接集成。

阿里雲圖形認證

阿里雲圖形認證服務(滑塊/點選驗證) 開放 · 免簽名

兩步接入:先用 config 拿 appId 初始化前端 SDK,用戶驗證通過後再用 verify 做服務端二次校驗。

GET /api/captcha_auth/aliyun/config 累計調用 3 次

獲取圖形認證配置

返回圖形認證 appId(captchaId),供 H5 前端 SDK 初始化。公開接口,無需簽名。

  • 響應 data.app_id 即前端 initAlicom4({ captchaId: app_id, product: "bind" }, ...) 所需的 captchaId。
POST /api/captcha_auth/aliyun/verify 累計調用 1 次

二次校驗

上傳客戶端驗證參數,確認用戶本次圖形驗證有效(防繞過)。

必填:前端 SDK 驗證通過後回調返回的流水號,32 位小寫 hex

必填:前端 SDK 驗證通過後回調返回的 captchaOutput

必填:前端 SDK 驗證通過後回調返回的 passToken

必填:前端 SDK 驗證通過後回調返回的 genTime

  • 請求體為 application/x-www-form-urlencoded 表單;公開接口,無需項目簽名。
  • 接口請求成功統一返回 code=10000;業務結果以 data.result 判斷:
  • success=驗證有效,fail=驗證無效(pass_token 過期/流水號已用等),原因見 data.reason。
小影API · 通用 API 聚合服務