验证服务
Passport 当前提供滑块验证码与邮箱验证码两种验证方式。
人机验证(滑块验证码)
用于确认操作者是真人而非自动化程序,是登录与找回密码的必经环节。

交互流程
- 前端调用「生成滑块验证码」接口,获取底图、拼图块与缺口位置
- 用户拖动滑块,前端采集落点坐标
- 前端调用「校验滑块验证码」接口,提交落点坐标与验证码标识
- 校验通过后返回
captchaToken,该票据用于后续登录或找回密码请求
校验规则
- 落点横坐标与缺口位置相差不超过 4 像素即视为通过
captchaToken为一次性凭证,使用后即失效- 验证码有时效性,过期后需重新获取
适用范围
| 场景 | 是否需要滑块验证码 |
|---|---|
| 用户登录 | 是 |
| 找回密码(发送邮件验证码) | 是 |
| 账号注册 | 否 |
接口说明见「公开接口」的 Verify 模块。
邮件验证
用于确认操作者拥有该邮箱的控制权,通过向邮箱发送数字验证码实现。

适用范围
| 场景 | 是否需要邮箱验证码 |
|---|---|
| 找回密码 | 是 |
| 账号注册 | 否。注册后即可登录,账号没有待激活状态 |
找回密码中的使用
- 完成滑块验证码后,提交邮箱,系统发送验证码邮件
- 提交邮件中的验证码进行校验,换取
resetToken - 携带
resetToken与新密码完成重置
注意:邮箱验证码不用于注册流程。当前版本的注册接口不会消费邮箱验证码,注册完成后账号立即可用。
接口说明见「公开接口」的 Verify 与 Forgot Password 模块。