Springboot|Springboot +redis+谷歌开源Kaptcha实现图片验证码功能
背景
- 注册-登录-修改密码一般需要发送验证码,但是容易被攻击恶意调?
- 什么是短信-邮箱轰炸机
- 手机短信轰炸机是批、循环给手机无限发送各种网站的注册验证码短信的方法。
- 公司带来的损失
- 短信1条5分钱,如果被大盗刷大家自己计算 邮箱通知不用钱,但被大盗刷,带宽、连接等都被占用,导致无法正常使用
- 如何避免自己的网站成为”肉鸡“或者被刷呢
- 增加图形验证码(开发人员)
- 单IP请求次数限制(开发人员)
- 限制号码发送(一般短信提供商会做)
- 攻防永远是有的,只过加大了攻击者的成本,ROI划不过来?然就放弃了
- 验证码的字体/大小/颜色
- 验证码内容的范围(数字,字母,中文汉字!)
- 验证码图?的大小,边框,边框粗细,边框颜色
- 验证码的?扰线 验证码的样式(鱼眼样式、3D、普通 模糊)
com.baomidou kaptcha-spring-bootstarter1.0.0
配置类
/** * 图像验证码的配置文件 * @author : look-word * @date : 2022-01-28 17:10 **/@Configurationpublic class CaptchaConfig {/*** 验证码配置* Kaptcha配置类名** @return*/@Bean@Qualifier("captchaProducer")public DefaultKaptcha kaptcha() {DefaultKaptcha kaptcha = new DefaultKaptcha(); Properties properties = new Properties(); //验证码个数properties.setProperty(Constants.KAPTCHA_TEXTPRODUCER_CHAR_LENGTH, "4"); //字体间隔properties.setProperty(Constants.KAPTCHA_TEXTPRODUCER_CHAR_SPACE,"8"); //?扰线颜?//?扰实现类properties.setProperty(Constants.KAPTCHA_NOISE_IMPL, "com.google.code.kaptcha.impl.NoNoise"); //图?样式properties.setProperty(Constants.KAPTCHA_OBSCURIFICATOR_IMPL,"com.google.code.kaptcha.impl.WaterRipple"); //?字来源properties.setProperty(Constants.KAPTCHA_TEXTPRODUCER_CHAR_STRING, "0123456789"); Config config = new Config(properties); kaptcha.setConfig(config); return kaptcha; }}
实战 我的配置类
获取访问ip和生成MD5的工具类
public class CommonUtil {/*** 获取ip* @param request* @return*/public static StringgetIpAddr(HttpServletRequest request) {String ipAddress = null; try {ipAddress = request.getHeader("xforwarded-for"); if (ipAddress == null ||ipAddress.length() == 0 ||"unknown".equalsIgnoreCase(ipAddress)) {ipAddress =request.getHeader("Proxy-Client-IP"); }request.getHeader("WL-Proxy-Client-IP"); request.getRemoteAddr(); if(ipAddress.equals("127.0.0.1")) {// 根据?卡取本机配置的IPInetAddress inet = null; try {inet =InetAddress.getLocalHost(); } catch (UnknownHostException e) {e.printStackTrace(); }ipAddress =inet.getHostAddress(); }// 对于通过多个代理的情况,第?个IP为客户端真实IP,多个IP按照','分割if (ipAddress != null &&ipAddress.length() > 15) {// "***.***.***.***".length()// = 15if (ipAddress.indexOf(",") > 0){ipAddress.substring(0, ipAddress.indexOf(",")); } catch (Exception e) {ipAddress=""; }return ipAddress; }public static String MD5(String data) {java.security.MessageDigest md =MessageDigest.getInstance("MD5"); byte[] array =md.digest(data.getBytes("UTF-8")); StringBuilder sb = newStringBuilder(); for (byte item : array) {sb.append(Integer.toHexString((item & 0xFF) |0x100).substring(1, 3)); return sb.toString().toUpperCase(); } catch (Exception exception) {return null; }
【Springboot|Springboot +redis+谷歌开源Kaptcha实现图片验证码功能】接口开发
@RestController@RequestMapping("/api/v1/captcha")public class CaptchaController {@Autowiredprivate StringRedisTemplate stringRedisTemplate; private Producer producer; @RequestMapping("get_captcha")public void getCaptcha(HttpServletRequest request, HttpServletResponse response){String captchaText = producer.createText(); String key = getCaptchaKey(request); // 十分钟过期stringRedisTemplate.opsForValue().set(key,captchaText,10, TimeUnit.MINUTES); BufferedImage image = producer.createImage(captchaText); ServletOutputStream outputStream=null; try {outputStream= response.getOutputStream(); ImageIO.write(image,"jpg",outputStream); outputStream.flush(); outputStream.close(); } catch (IOException e) {e.printStackTrace(); }}/*** 生成redis验证码模块的key* @param request* @return*/private String getCaptchaKey(HttpServletRequest request){String ipAddr = CommonUtil.getIpAddr(request); // 请求头String userAgent=request.getHeader("user-Agent"); String key="user_service:captcha:"+CommonUtil.MD5(ipAddr+userAgent); return key; }
配置文件
server:port: 8080spring:redis:host: redis锁在的ippassword: redis的密码port: 端口号lettuce:pool:# 连接池最?连接数(使?负值表示没有限制)max-idle: 10# 连接池中的最?空闲连接max-active: 10# 连接池中的最?空闲连接min-idle: 0# 连接池最?阻塞等待时间(使?负值表示没有限制)max-wait: -1ms
结果
文章图片
到此这篇关于Springboot +redis+?歌开源Kaptcha实现图片验证码功能的文章就介绍到这了,更多相关Springboot 图片验证码内容请搜索脚本之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持脚本之家!
推荐阅读
- 极客日报|苹果 iOS 16 透露 VR 头显信息;Win11 将内置网络钓鱼保护功能;谷歌将 AI 写作视为自动生成内容|极客头条
- SpringBoot|SpringBoot揭密(spring-boot-starter-actuator与应用监控)
- 通过 Github Action 发布 SpringBoot Docker 项目到云服务器
- 初识gradle|初识gradle, idea+springboot Demo
- SpringBoot异步任务获取HttpServletRequest
- 历史上的今天|【历史上的今天】4 月 9 日(谷歌输入法致歉搜狐;UNIVAC 和 ENIAC 的发明者诞生;德国电脑业领军人出生)
- 49-springboot 打jar,独立出三方的依赖包
- 邮件任务-springboot
- SpringBoot 2.x 实战仿B站高性能后端项目-无密分享
- 异步任务-springboot