使用canvas实现图片滑动验证

前言

验证码本质是一种区分真实用户和僵尸程序的一种图灵测试。一些黑客会利用机器技术在某些业务应用中进行刷票(多次点击投票)、发广告、窃取客户密码等恶意操作,企业应用通过验证码确定操作者身份为真实用户,才允许进行下一步操作。具体来说,在注册、发帖、发评论、投票、提交密码前添加验证码,可以防止批量注册、发广告、刷票和破解密码等恶意操作。

滑块验证码是验证码的一种,是由图片验证码衍生后的产物。由于滑块验证码安全性更高,趣味性更强,所以多数网站或APP都选择了滑块验证码。比如说之前的b站。


image.png

滑块验证码实现原理

那么滑块验证码的原理是什么呢?为什么拖拽到拼图处,就能判断出是人为操作还是机器人呢?
其实滑块验证码,不仅仅只是完成拼图,前端用户看不见的是——验证码后台针对用户产生的行为轨迹数据进行机器学习建模,结合访问频率、地理位置、历史记录等多个维度信息,快速、准确的返回人机判定结果,故而机器识别+模拟不易通过。

前端实现

滑块验证需要前后端配合,本文就讲一下前端如何用canvas实现。

一、画拼图
1.1 画拼图背景

每次的拼图照片都是随机产生的,由后端提供

//index.tsx
 <div className="sliderContent">
        <div className="imgDev" style={{width:`${store.width}px`}}>
                <canvas id={store.id} width={store.width} height={store.height}></canvas>
         </div>
</div>
//index.store.ts
width=500
height=500

loadImage=()=> {//加载图片
        let mainDom :any= document.getElementById(this.id);
        let bg = mainDom.getContext("2d");
        let imgSrc = this.imgSrc;
        let img = document.createElement("img");
        img.src = imgSrc;
        img.onload = () => {
          mainDom.height = (img.height / img.width) * mainDom.width;
          bg.drawImage(img, 0, 0, mainDom.width, mainDom.height);
        };
    }

drawImage() 方法在画布上绘制图像、画布或视频。

1.2画拼图缺口

拼图缺口的x,y坐标用random方法随机产生


image.png
r = 10;//半圆的半径
w = 60; //滑块的宽度
let x = this.random(85, width - w - r - 2); //保证缺口完全展示,不会隐藏
let y = this.random(16, height - w - r - 2);
this.x = x;
this.y = y;
//绘制
ctx.lineWidth = 1;
ctx.strokeStyle='white'
ctx.beginPath();
ctx.moveTo(x, y);
//top
ctx.arc(x + w / 2, y, r, -PI, 0, true);
ctx.lineTo(x + w , y);
//right
ctx.arc(x + w , y + w / 2, r, 1.5 * PI, 0.5 * PI, false);
ctx.lineTo(x + w , y + w);
//bottom
 ctx.arc(x + w/ 2, y + w, r, 0, PI, false);
 ctx.lineTo(x, y + w);
//left
ctx.arc(x, y + w / 2, r, 0.5 * PI, 1.5 * PI, true);
ctx.lineTo(x, y);
ctx.stroke();
ctx.fillStyle = "rgba(0, 0, 0, 0.4)"; //设置背景颜色
ctx.fill();

二、画拼图滑块

画完拼图,接下来要画滑块。这里需要用到第二个canvas,利用绝对定位使两个canva位置重合

2.1画相同形状的滑块
image.png
//index.tsx
<div className="sliderContent3">
        <div className="imgDev" style={{width:`${store.width}px`,height:`${store.height}px`}}>
            {/* <canvas id={store.id} width={store.width} height={store.height}></canvas> */}
             <canvas className="slider" id={`${store.id}sliderBlock`} width={store.width} height={store.height} style={{left:`${store.sliderLeft}px`}}></canvas>
        </div>
</div>
//index.store.ts
let x = sliderLeft;
let y = this.y
let PI = Math.PI;
ctx.lineWidth = 1;
//绘制
ctx.beginPath();
//left
ctx.moveTo(x, y);
//top
ctx.arc(x + w / 2, y, r, -PI, 0, true);
ctx.lineTo(x + w , y);
//right
ctx.arc(x + w , y + w / 2, r, 1.5 * PI, 0.5 * PI, false);
ctx.lineTo(x + w , y + w);
//bottom
ctx.arc(x + w / 2, y + w, r, 0, PI, false);
ctx.lineTo(x, y + w);
//left
ctx.arc(x, y + w / 2, r, 0.5 * PI, 1.5 * PI, true);
ctx.lineTo(x, y);
ctx.shadowBlur = 10;
ctx.shadowColor = "black";
ctx.stroke();
2.1填充滑块

保证滑块和拼图缺口的图案相同

ctx.clip()
ctx.drawImage(img, -this.x+this.sliderLeft, 0, width, height);

clip() 方法从原始画布中剪切任意形状和尺寸。
一旦剪切了某个区域,则所有之后的绘图都会被限制在被剪切的区域内(不能访问画布上的其他区域)。您也可以在使用 clip() 方法前通过使用 save() 方法对当前画布区域进行保存,并在以后的任意时间对其进行恢复(通过 restore() 方法)。

image.png

三、实现滑动解锁

增加操作条的dom到页面上,给按钮绑定onMouseDown事件


image.png
@action
moveBall = (e: any) => {
    var oldx = e.pageX;
    let dom = <HTMLElement>document.getElementsByClassName('moveSlider')[0]
    dom.onmousemove = action((e) => {
    var x = e.pageX;
    if (this.sliderLeft + x - oldx <= 0) {//这里判断左边界
        this.sliderLeft = 1;
    } else if (this.sliderLeft + x - oldx >= this.width - this.r * 2 - this.w) {//这里判断右边界
        this.sliderLeft = this.width - this.r * 2 - this.w;
    } else {
        this.sliderLeft += x - oldx;
    }
        oldx = x;
    });
    this.leaveBall();
}

@action
  leaveBall = () => {//鼠标松开的时候清空状态
    document.onmouseup = action(() => {
        dom.onmousemove = null;
        if (this.sliderLeft < (this.x + this.rangeValue) && this.sliderLeft > (this.x - this.rangeValue)) {
        alert("恭喜你成功了")
      } else {//当没用选中的时候重置一下滑块的位置
        this.sliderLeft = 1;
      }
    });
  }

总结

这就实现了简单的前端效果,实际操作中前端需要与后端通信,由后端进行验证返回结果。但其实滑块验证也不够安全,很容易模拟绕过,所以现在的b站也换成了中文验证码。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,752评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,100评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,244评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,099评论 1 286
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,210评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,307评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,346评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,133评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,546评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,849评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,019评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,702评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,331评论 3 319
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,030评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,260评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,871评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,898评论 2 351

推荐阅读更多精彩内容