当前位置:首页 > JavaScript

js 实现验证码

2026-01-16 12:33:15JavaScript

实现验证码的 JavaScript 方法

生成随机验证码

验证码通常由随机字符(数字、字母或混合)组成。以下代码生成一个 6 位随机验证码(数字和字母混合):

function generateCaptcha() {
  const chars = '0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz';
  let captcha = '';
  for (let i = 0; i < 6; i++) {
    captcha += chars.charAt(Math.floor(Math.random() * chars.length));
  }
  return captcha;
}

渲染验证码到页面

将生成的验证码渲染到 HTML 元素中,通常结合 Canvas 实现图形化效果以增强安全性:

js 实现验证码

function renderCaptcha(captchaText) {
  const canvas = document.getElementById('captchaCanvas');
  const ctx = canvas.getContext('2d');
  ctx.clearRect(0, 0, canvas.width, canvas.height);

  // 添加干扰线
  for (let i = 0; i < 5; i++) {
    ctx.strokeStyle = `rgb(${Math.random() * 255}, ${Math.random() * 255}, ${Math.random() * 255})`;
    ctx.beginPath();
    ctx.moveTo(Math.random() * canvas.width, Math.random() * canvas.height);
    ctx.lineTo(Math.random() * canvas.width, Math.random() * canvas.height);
    ctx.stroke();
  }

  // 绘制验证码文本
  ctx.font = '30px Arial';
  ctx.fillStyle = 'black';
  ctx.fillText(captchaText, 10, 30);
}

验证用户输入

用户提交表单时,验证输入的验证码是否匹配:

js 实现验证码

function validateCaptcha(input, storedCaptcha) {
  return input.toLowerCase() === storedCaptcha.toLowerCase();
}

完整示例

HTML 结构:

<canvas id="captchaCanvas" width="200" height="50"></canvas>
<input type="text" id="captchaInput" placeholder="输入验证码">
<button onclick="refreshCaptcha()">刷新</button>
<button onclick="checkCaptcha()">验证</button>

JavaScript 逻辑:

let currentCaptcha = generateCaptcha();

// 初始化渲染
renderCaptcha(currentCaptcha);

// 刷新验证码
function refreshCaptcha() {
  currentCaptcha = generateCaptcha();
  renderCaptcha(currentCaptcha);
}

// 验证逻辑
function checkCaptcha() {
  const userInput = document.getElementById('captchaInput').value;
  if (validateCaptcha(userInput, currentCaptcha)) {
    alert('验证码正确');
  } else {
    alert('验证码错误');
    refreshCaptcha();
  }
}

增强安全性措施

  1. 添加噪声干扰:在 Canvas 绘制时增加随机噪点或扭曲变形。
  2. 限制尝试次数:记录用户验证失败次数,超过阈值后锁定或延长等待时间。
  3. 服务端二次验证:即使前端验证通过,仍需在服务器端再次校验。

服务器端集成示例(Node.js)

// 存储生成的验证码(实际应用中应使用Session或Redis)
const captchaStore = {};

app.get('/captcha', (req, res) => {
  const captcha = generateCaptcha();
  captchaStore[req.sessionID] = captcha;
  res.json({ captchaImage: generateCaptchaImage(captcha) });
});

app.post('/verify', (req, res) => {
  if (req.body.captcha === captchaStore[req.sessionID]) {
    res.json({ success: true });
  } else {
    res.status(400).json({ error: 'Invalid captcha' });
  }
});

注意事项

  • 避免使用纯前端验证作为唯一安全措施
  • 定期更新验证码生成算法
  • 考虑无障碍访问,提供语音验证码选项
  • 移动端适配时注意触摸交互体验

标签: 验证码js
分享给朋友:

相关文章

js实现继承

js实现继承

原型链继承 通过将子类的原型指向父类的实例实现继承。子类实例可以访问父类原型上的属性和方法。 function Parent() { this.name = 'parent'; } Parent…

js实现图片上传

js实现图片上传

图片上传的基本实现 使用HTML的<input type="file">元素配合JavaScript的File API可以实现图片上传功能。HTML部分需要创建一个文件选择输入框和一个用于…

jquery.js

jquery.js

jQuery 是一个快速、简洁的 JavaScript 库,简化了 HTML 文档遍历、事件处理、动画设计和 Ajax 交互等操作。以下是关于 jQuery.js 的核心信息和使用方法: 获…

js实现瀑布流

js实现瀑布流

实现瀑布流布局 瀑布流布局是一种常见的网页布局方式,常用于图片展示、商品列表等场景。以下是使用 JavaScript 实现瀑布流布局的几种方法。 纯 JavaScript 实现 通过计算元素的位置和…

js类实现

js类实现

使用类实现 JavaScript 功能 在 JavaScript 中,类(Class)是一种语法糖,基于原型继承机制。通过 class 关键字可以更直观地定义对象模板。 基本类定义 class…

js实现自举

js实现自举

实现 JavaScript 自举的方法 JavaScript 自举(Bootstrap)通常指通过 JavaScript 动态加载自身或依赖的脚本,实现运行时环境的初始化或扩展。以下是几种常见实现方式…