验证服务

Passport 当前提供滑块验证码邮箱验证码两种验证方式。

人机验证(滑块验证码)

用于确认操作者是真人而非自动化程序,是登录与找回密码的必经环节

交互流程

  1. 前端调用「生成滑块验证码」接口,获取底图、拼图块与缺口位置
  2. 用户拖动滑块,前端采集落点坐标
  3. 前端调用「校验滑块验证码」接口,提交落点坐标与验证码标识
  4. 校验通过后返回 captchaToken,该票据用于后续登录或找回密码请求

校验规则

  • 落点横坐标与缺口位置相差不超过 4 像素即视为通过
  • captchaToken 为一次性凭证,使用后即失效
  • 验证码有时效性,过期后需重新获取

适用范围

场景是否需要滑块验证码
用户登录
找回密码(发送邮件验证码)
账号注册

接口说明见「公开接口」的 Verify 模块。

邮件验证

用于确认操作者拥有该邮箱的控制权,通过向邮箱发送数字验证码实现。

适用范围

场景是否需要邮箱验证码
找回密码
账号注册。注册后即可登录,账号没有待激活状态

找回密码中的使用

  1. 完成滑块验证码后,提交邮箱,系统发送验证码邮件
  2. 提交邮件中的验证码进行校验,换取 resetToken
  3. 携带 resetToken 与新密码完成重置

注意:邮箱验证码不用于注册流程。当前版本的注册接口不会消费邮箱验证码,注册完成后账号立即可用。

接口说明见「公开接口」的 Verify 与 Forgot Password 模块。