图形认证服务

更新时间:
复制 MD 格式

图形认证服务是一项用于识别人机交互的技术,主要用于帮助企业在注册、抢购、查询等业务运营过程中识别并防御各种机器虚拟流量,理清人机请求边界并以图形交互抵御机器异常请求,阿里云号码认证服务(PhoneNumberVerificationService)通过图形认证实现图标点选、文字点选、字序点选和九宫格验证4种产品交互形态。如果您想使用图形认证服务,可以参考本文进行操作。

准备环境及资源

Android

条目

资源

开发目标

Android 5.0以上。

开发环境

Android Studio 4.1。

编译工具

gradle(ant编译请解压提取jar和资源文件)。

系统依赖

无。

SDK三方依赖

无。

iOS

条目

资源

开发目标

兼容IOS 9以上。

开发环境

Xcode 13.0以上。

系统依赖

Webkit.framework。

SDK三方依赖

无。

H5

条目

资源

兼容性

IE 9以上、Chrome、Firefox、Safari、Opera、主流手机浏览

器、iOSAndroid上的内嵌Webview。

新增图形认证方案

  1. 在左侧导航栏选择融合认证(基于原子能力)>图形认证服务>图形认证方案管理

  2. 单击新增图形认证方案

  3. 根据页面提示信息,设置方案参数。

    • 方案名称:请输入新增方案的名称。

    • 接入端:请选择Android、iOSH5。

  4. 单击确定

  5. 在方案列表界面单击操作列密钥参数,获取appIdappKey等信息。

下载并解压SDK

  1. 登录号码认证控制台

  2. 在左侧导航栏选择融合认证>图形认证服务>了解图形认证

  3. 在页面最右侧,图形认证接入步骤区域,单击立即下载,进入API&SDK页面。

  4. 根据端侧选择下载并解压不同的SDKJS,服务端无需下载SDKJS。在 API&SDK 页面,选择产品集成图形验证码选择端APP网页端选择平台安卓iOS选择版本 选择所需版本(如标准版 1.8.3),然后单击 SDK下载(含demo) 完成下载。

部署集成

服务端

服务端集成可参考服务端集成

客户端

  1. Android端集成可参考Android客户端接入

  2. iOS端集成可参考iOS客户端接入

  3. WebH5端集成可参考H5客户端接入

说明
  • 服务端接入不限制发送请求的方式,保证请求参数完整和格式正确即可,建议使用application/x-www-form-urlencoded格式。

  • 为确保业务接口能得到保护,请确认客户端与服务端均已完成部署,仅部署客户端将导致业务接口依然存在API接口攻击风险。

产品配置和数据查看

产品验证形式配置

图形认证服务提供字序点选、文字点选、九宫格验证、图标点选四种形式,安全能力依次递增。可在图形认证方案管理选择交互配置单一或多种验证形式。

系统具备自动监控拦截机制,当检测到单个 IP 在一小时内操作验证码超过 100 次等刷量行为时,即使验证答案正确也会触发拦截。

在注重安全的业务场景下,建议优先选择图标点选九宫格验证:这两类验证形式语义层面更丰富,动态防御效果更好,能够有效拦截机器脚本穷举和模型识别答题;滑块等体验性验证形式的防御效果相对偏弱。此外,图形认证服务会持续更新图集数量和类别策略,以不断增强防刷能力。

验证流量数据查看

  1. 图形认证方案管理页面单击操作列认证流量图

  2. 在认证流量图页面,可查看场景下客户端验证回答量、验证回答成功量、验证回答失败量及服务端二次校验量等数据。

说明

图形认证服务按照验证回答量进行计费,具体计费规则可参考产品计费

常见问题

一键登录/注册场景如何实现防刷?

一键登录、注册等场景的防刷无法仅通过在控制台开启设置来实现,必须通过代码对接图形认证服务才能生效。具体集成流程,请参见图形认证服务

在控制台修改图形认证验证方式后,前端代码是否需要修改?

前端代码无需修改。只需在控制台的图形认证方案管理页面选择并确认新的验证方式,即可生效。

选中多种验证方式后效果如何?

选中多种验证方式后,验证形式会随机出现。

图形认证服务是否支持海外使用及全球加速?

图形认证服务支持海外使用,且已添加海外集群的加速配置,可保障海外用户的访问体验。

图形认证返回参数中 ip_typeclient_type 的含义及取值是什么?

这两个参数的含义及取值如下:

  • ip_type:表示客户端验证 IP 类型的解析结果,属于辅助分析项,不作用于验证流程,不建议据此做业务限制。取值包括:0-未识别类型、1-数据中心、2-专用出口、3-普通宽带、4-移动宽带、5-媒体方 IP、6-爬虫、7-中小运营商。

  • client_type:表示客户端验证请求来源端侧。可选值包括:web、Android、iOS、Harmony。