腾讯云图形验证码的PHP示例

需要准备的

1.API密钥
SecretId 及 SecretKey 两部分,
SecretId 用于标识 API 调用者的身份,
SecretKey 用于加密签名字符串和服务器端验证签名字符串的密钥。
前往API密钥管理页面,即可进行获取 
https://console.cloud.tencent.com/cam/capi2. 图形验证码凭证
CaptchaAppId 是需要客户端页面传入,为了给后端进行校验
AppSecretKey 是密钥用,不可暴露在客户端,主要是后端进行调用
验证码密钥是构建腾讯验证码请求的重要凭证
前往验证码管理页面,即可进行
https://console.cloud.tencent.com/captcha/graphical?fromCode=true

image.png
image.png

下载证书

证书问题
如果您的 PHP 环境证书有问题,可能会遇到报错,类似于cURL error 60: See http://curl.haxx.se/libcurl/c/libcurl-errors.html
请尝试按以下步骤解决:
到 https://curl.haxx.se/ca/cacert.pem 下载证书文件cacert.pem,将其保存到 PHP 安装路径下。
编辑php.ini文件,删除curl.cainfo配置项前的分号注释符(;),
值设置为保存的证书文件cacert.pem的绝对路径。
重启依赖 PHP 的服务。

开启php_curl

注:代码是基于 tp5.0来的,只是一个参考

此 SDK 依赖的 GuzzleHttp 需要开启 php_curl 扩展,查看环境上的 php.ini 环境确认是否已启用

安装SDK包

composer require tencentcloud/tencentcloud-sdk-php

官网SDK调试

网址:https://console.cloud.tencent.com/api/explorer?Product=captcha&Version=2019-07-22&Action=DescribeCaptchaResult&SignVersion=

image.png

现阶段需要修改的

1.注册 {host}/index/index/reg.html

2.找回密码 {host}/index/index/find_password.html

配置项

根据tp5.0框架特性,扩展配置文件直接放入application/extra目录会自动加载

路径:application/extra/imgvalidate.php

<?phpreturn ['captchaAppid' => '登录到腾讯云平台去拿',   //每个医院的值需要配置下的'captchaAppkey' => '登录到腾讯云平台去拿','secretId' => 'AKIDObZHismPkoc9OM3UdV6RVIn31i8HAl6H',   //这是已经设定好了的'secretKey' => '4tSkmSs10jAKDqBF2ZomTu4xa1FCsHQI','region' => 'ap-shanghai'];

调用sdk封装类

路径:extend/sms/ImgValidate.php

<?phpnamespace sms;use TencentCloud\Captcha\V20190722\CaptchaClient;
use TencentCloud\Captcha\V20190722\Models\DescribeCaptchaResultRequest;
use TencentCloud\Common\Profile\ClientProfile;
use TencentCloud\Common\Profile\HttpProfile;
use TencentCloud\Common\Credential;
use think\Exception;class ImgValidate
{private $_secretId; //平台API的密钥idprivate $_secretKey;private $_captAppid; //短信发送方的appidprivate $_captKey;private $_region;   //区域public function __construct($imgValidConf){$this->_initConf($imgValidConf);}private function _initConf($imgValidConf){if (empty($imgValidConf)) {exception('腾讯云配置数据不能为空!', 9000);}if (empty($imgValidConf['secretId'])) {exception('平台API的secretId不能为空!',9001);}if (empty($imgValidConf['secretKey'])) {exception('平台API的secretKey不能为空!',9002);}if (empty($imgValidConf['captchaAppid'])) {exception('平台API的captAppid不能为空!', 9003);}if (empty($imgValidConf['captchaAppkey'])) {exception('平台API的captKey不能为空!',9004);}$this->_secretId = $imgValidConf['secretId'];$this->_secretKey = $imgValidConf['secretKey'];$this->_captAppid = $imgValidConf['captchaAppid'];$this->_captKey = $imgValidConf['captchaAppkey'];$this->_region = $imgValidConf['region'];}/*** 从前端传过来的必要参数* @param $ticket //用户在客户端验证成功的字符吗* @param $randStr //用户在客户端验证完成的随机码*/public function sendCode($ticket, $randStr){try {$cred = new Credential($this->_secretId, $this->_secretKey);$httpProfile = new HttpProfile();$httpProfile->setEndpoint("captcha.tencentcloudapi.com");$clientProfile = new ClientProfile();$clientProfile->setHttpProfile($httpProfile);$client = new CaptchaClient($cred, "", $clientProfile);$req = new DescribeCaptchaResultRequest();$params = array("CaptchaType" => 9,"Ticket" => $ticket,"UserIp" => get_client_ip(),"BusinessId" => 1,"SceneId" => 1,"Randstr" => $randStr,"CaptchaAppId" => intval($this->_captAppid),"AppSecretKey" => $this->_captKey// "NeedGetCaptchaTime" => 1);$req->fromJsonString(json_encode($params));$res = $client->DescribeCaptchaResult($req);$resJson = $res->toJsonString();$resData = json_decode($resJson, true);if ($resData['CaptchaCode'] == 1) {return true;} else {wLog($resJson, $allowIpInfo = null, $level = 'jsonmsg-error', $logPath = 'tencentImgValid');return false;}} catch (Exception  $e) {$logInfo = ['code' => $e->getCode(),'msg' => $e->getMessage()];wLog(var_export($logInfo, true), $allowIpInfo = null, $level = '腾讯云图形验证码异常:', 'tencentImgValid');return false;}}
}

ctroller层调用

调用的API:

路径:application/api/controller/Imgvalidate.php

<?phpnamespace app\api\controller;use think\Exception;class Imgvalidate
{/*** 腾讯云的图形验证码操作* @return false|string*/public function dovalidate(){$randStr = Input('post.randstr');$ticket = Input('post.ticket');$account = input('post.account');$imgConf = config('imgvalidate');try {$ImgValidate = new \sms\ImgValidate($imgConf);$res = $ImgValidate->sendCode($ticket,$randStr);if (!$res) {$returnData = ['code'=>500,'msg'=>'failed'];} else {//用来做token校验$cacheKey = 'img_validate_'.$account;$token = getImgvaldateToken($cacheKey);cache($cacheKey,$token);wLog($token, $allowIpInfo = null, $level = 'token-'.$cacheKey, $logPath = 'imgValidToken');//记录当前时间//                $currentTime = time();//                cache('dovalid_time_'.$account, $currentTime);$returnData = ['code'=>200,'data' => cache($cacheKey),'msg' => 'success'];}return json($returnData);} catch (Exception $e) {$logInfo = ['code' => $e->getCode(),'msg' => $e->getMessage()];wLog(var_export($logInfo,true),null,'腾讯云图形验证码异常:','tencentImgValid');return json(['code'=>501,'msg'=>'failed']);}}
}

短信发送前的校验:

在application/api/controller/User.php加入检验token的代码

/*** 校验token* @param $account //手机号码或用户名* @param $postSign* @param $beforCheck* @return array*/
private function _checkSign($account, $postSign, $beforCheck=0){if ($beforCheck == 1) {  //是否需要检查用户信息是否存在$Users=new Users();$res = $Users->check_account($account);if (!empty($res)) {$returnData = ['code'=>0,'msg'=>'用户数据已经存在'];return $returnData;}}//获取在腾讯图形验证码生成时生成的token$cacheKey = 'img_validate_'.$account;$localSign = cache($cacheKey);  if (!$localSign) {$returnData = ['code' => 0, 'msg' => '请求非法,请联系管理员'];} else {if ($postSign == $localSign) {$returnData = ['code'=>1,'msg'=>'校验成功!'];cache($cacheKey,null);  //校验成功后把这个session删除掉。//                wLog($postSign, $allowIpInfo = null, $level = 'validSucc-'.$cacheKey, $logPath = 'imgValidSucc');} else {wLog($postSign, $allowIpInfo = null, $level = 'postsign-'.$cacheKey, $logPath = 'imgValidFaild');$returnData = ['code'=>0,'msg'=>'校验失败!'];}}return $returnData;}//发送短信校验码
public function send_verify(){$ip=$_SERVER["REMOTE_ADDR"];//ip$id = 1;$param = input('post.param');$uv_r = input('post.uv_r');$postSign = input('post.data');$beforChk = input('post.beforchk',0);$type = 'sms';$tel = $param;//电话//检查请求是否非法$checkData = $this->_checkSign($tel, $postSign, $beforChk);if ($checkData['code'] != 1) {return json($checkData);}//判断数据是否超过了限制//        $uvr_num = $this->checkUvr($uv_r);$tel_num = $this->checkTel($tel);....}

在注册、找回密码渲染页controller层加入appid

路径:application/index/controller/Index.php

namespace app\index\controller;use app\common\model\Announcement;
use app\common\model\AnnouncementMiddle;
use app\common\model\Branch;
use app\common\model\ImagesHistoryModel;
use app\common\model\ImagesMilieuModel;
use app\common\model\Jobs;use app\common\service\ConfigServer;
use think\Db;class Index extends Base
{....//会员注册public function reg() {$this->set_seo('会员注册');$imgConf = config('imgvalidate');   //获取扩展配置$this->assign('appid',$imgConf['captchaAppid']);    //前端页面需要用到appidreturn $this->fetch();}//找回密码public function find_password(){$this->set_seo('找回密码');$imgConf = config('imgvalidate');$this->assign('appid',$imgConf['captchaAppid']);return  $this->fetch();}....}

添加公共方法

在调用接口时,需要记录日志信息,方便来排查接口的错误信息,具体是在sdk封装类中使用
路径:application/common.php

/*** 日志写入文件* @param $msg  日志内容* @param null $allowIpInfo 允许写入的ip* @param string $level     层级* @param string $logPath   日志路径*/
function wLog($msg, $allowIpInfo = null, $level = 'msg', $logPath = '')
{//授权给某个ip才能记录日志if (!empty($allowIpInfo)) {\think\Log::key(\think\Request::instance()->ip());  //获取当前的ip设置给日志if (is_array($allowIpInfo)) {$logConfig['allow_key'] = $allowIpInfo;} elseif (is_string($allowIpInfo)) {$logConfig['allow_key'] = [$allowIpInfo];} else {   //有可能ip经过转换}}$logPath = !empty($logPath) ? 'log/'.$logPath : 'log';$lastPath = RUNTIME_PATH .$logPath . DS;if (!is_dir($lastPath)) {mkdir($lastPath,0777,true);}$logConfig = ['type' => 'File',                          //日志记录方式,内置 file socket 支持扩展'path' => $lastPath,                        //日志保存目录'file_size' => 2097152,                     //文件到了这个大小,自动生成下一个文件'level' => [$level],                         //日志记录级别'time_format' => 'c',];//记录日志\think\Log::init($logConfig);\think\Log::record($msg, $level);
}/*** 图形验证码中设置token,用来校验* @param $data* @param string $prefix*/
function getImgvaldateToken($data,$prefix='hospitalname') 
{$data = $prefix ? $prefix.$data : $data;return md5(md5($data));
}

前端步骤

前端地址 https://cloud.tencent.com/document/product/1110/36841
image.png

1.引用微信官方的js包 <script src="https://ssl.captcha.qq.com/TCaptcha.js"></script>2. 发送验证码时候,data-appid,data-cbfn,data-biz-state不能为空<a href="javascript:;" class="btn-send" data-appid="{$appid}" data-cbfn="callbackTentent" data-biz-state="data-biz-state" onclick="checkSmscode(this)">发送验证码</a>3. 根据官方文档开启验证图层显示
var appId = String({$appid});
var captcha = new TencentCaptcha(appId,callbackTentent);
captcha.show(); // 显示验证码

具体代码

/*** 获得腾讯图形验证码* @param obj*/
function checkSmscode(obj) {var account=$(".find_account").val();if(!account){layer.msg('手机号不能为空!', {icon: 5});}else{//直接生成一个验证码对象。try {var appId = String({$appid});var captcha = new TencentCaptcha(appId,callbackTentent);captcha.show(); // 显示验证码} catch (error) {loadErrorCallback(error);}}
}//图形验证码回调
function callbackTentent(res) {if (res.ret === 0) {var account = $(".find_account").val();var uv_r = $(".uv_r").val();$.ajax({type: "POST",url: "/api/imgvalidate/dovalidate",data: {'ticket': res.ticket, 'randstr': res.randstr, 'account': account},dataType: "json",success: function (checkRes) {// checkRes = JSON.parse(checkRes);var obj = $(".btn-send");if (checkRes['code'] == '200') {var wait=60;var timeId;time(obj);//验证码$.ajax({url: "/api/user/send_verify",type: 'POST',data: {id: 1, param: account, type: 'sms', uv_r: uv_r, data:checkRes['data']},dataType: 'JSON',success: function (ret) {if (ret.code == 200) {var wait=60;var timeId;time(obj);layer.msg(ret.msg,{icon:1});} else {layer.msg(ret.msg, {icon: 5});}}});} else {layer.msg('校验失败了,请联系管理员', {icon: 5});}}});} else {layer.msg('加载验证码失败了,请联系管理员',{icon:5});}
}/*** 抛出异常错误* @param err*/
function loadErrorCallback(err) {console.log(err);
}

补充:

前端最好做成封装的,方便调用。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/750044.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

idea将非UTF-8的properties修改为UTF-8编码的文件

需求背景 由于项目初始化时&#xff0c;properties文件的编码格式为ASCII编码格式&#xff0c;此时用idea打开该文件会默认展示UTF-8的编码内容&#xff0c;其中汉字可以正常展示&#xff0c;但是使用notepad打开却依旧时ASCII编码格式 idea配置 打开idea-setting-editor-f…

【MySQL】5. 数据类型

数据类型 1. 数据类型分类 2. 数值类型 2.1 tinyint类型 数值越界测试&#xff1a; mysql> use tt; Database changed mysql> create table t1(-> num tinyint-> ); Query OK, 0 rows affected (0.01 sec)mysql> insert into t1 values(-128); Query OK, 1 r…

Day40:安全开发-JavaEE应用SpringBoot框架JWT身份鉴权打包部署JARWAR

目录 SpringBoot-身份鉴权-JWT技术 SpringBoot-打包部署-JAR&WAR 思维导图 Java知识点 功能&#xff1a;数据库操作&#xff0c;文件操作&#xff0c;序列化数据&#xff0c;身份验证&#xff0c;框架开发&#xff0c;第三方组件使用等. 框架库&#xff1a;MyBatis&…

SQLiteC/C++接口详细介绍之sqlite3类(十三)

返回目录&#xff1a;SQLite—免费开源数据库系列文章目录 上一篇&#xff1a;SQLiteC/C接口详细介绍之sqlite3类&#xff08;十二&#xff09; 下一篇&#xff1a;SQLiteC/C接口详细介绍之sqlite3类&#xff08;十四&#xff09;&#xff08;未发表&#xff09; 40.sqlite3…

深入探讨医保购药APP的技术架构与设计思路

随着移动互联网的发展&#xff0c;医疗保健行业也迎来了数字化转型的浪潮。医保购药APP作为医保体系数字化的一部分&#xff0c;其技术架构和设计思路至关重要。接下来&#xff0c;小编将为您讲解医保购药APP的技术架构与设计思路&#xff0c;为相关从业者提供参考和启发。 一、…

51单片机基础篇系列-定时/计数器的控制工作方式

&#x1f308;个人主页&#xff1a;会编程的果子君 &#x1f4ab;个人格言:“成为自己未来的主人~” 定时/计数器的控制 80C51单片机定时/计数器的工作由两个特殊功能寄存器控制&#xff0c;TMOD用于设置其工作方式&#xff1a; 1.工作方式寄存器TMOD 工作方式寄存器TMO…

Rust学习02:推荐一本入门书,免费的

都说Rust的学习曲线很陡峭&#xff0c;试过才知雀实不容易。 先说我的基础&#xff0c;非科班&#xff0c;自学Python&#xff0c;写过几个小程序。 我买书从来不扣扣嗖嗖的&#xff0c;所以先啃了几本Rust的入门书&#xff0c;包括&#xff1a; Tim McNamara的《Rust实战》&am…

inux(CentOS)/Windows-C++ 云备份项目(项目文件操作工具类设计,完成项目基本文件操作-读写-压缩-目录操作)

文章目录 1. 项目文件操作工具类设计 1. 项目文件操作工具类设计 根据前面的分析&#xff0c;这个文件类的基本属性如下&#xff1a; 文件大小信息文件最后修改时间文件最后一次访问时间&#xff0c;方便文件的热点管理文件名称&#xff0c;需要从http 请求行上的uri中获取基…

Linux系统——Session ID(负载均衡如何保持会话)

目录 一、实验环境搭建 二、部署Nginx代理服务器配置 三、部署后端真是服务器Tomcat配置 四、配置Tomcat的Session ID会话保持 五、测试 此次实验是Tomcat后端服务器如何做Session ID会话保持 一、实验环境搭建 [rootlocalhost ~]#systemctl stop firewalld [rootlocalho…

一起学数据分析_3(模型建立与评估_2)

为什么要评估? 在进行数据分析时&#xff0c;尤其是在使用像sklearn这样的机器学习库建立模型后&#xff0c;模型评估的重要性不言而喻。模型评估不仅是对模型性能的一次全面检验&#xff0c;更是确保模型在实际应用中能够达到预期效果的关键步骤。 首先&#xff0c;模型评估…

Linux 自动备份 mysql 脚本

这个脚本会将数据库备份为一个SQL文件&#xff0c;并将其保存在指定的目录中。 #!/bin/bash# MySQL配置 DB_USER"your_mysql_username" DB_PASS"your_mysql_password" DB_NAME"your_database_name" DB_HOST"localhost"# 备份目录 BAC…

一款比 K8S 更好用的编排工具——Nomod

今天给笔友们推荐一款最近发现的服务编排工具Nomad。综合感觉就是功能很强大&#xff0c;姿势很优雅&#xff0c;相比 K8S 更加轻量级&#xff0c;相比 Docker-Compose 能轻松支持分布式。 Nomad 能做什么&#xff1f; Nomad 采用统一的工作流程&#xff0c;既可以轻松部署和管…

python自动化之(django)(2)

1、创建应用 python manage.py startapp apitest 这里还是从上节开始也就是命令行在所谓的autotest目录下来输入 然后可以清楚的看到 多了一个文件夹 2、创建视图 在views中加入test函数&#xff08;所建应用下&#xff09; from django.http import HttpResponse def tes…

基于CNN多阶段图像超分+去噪(超级简单版)

这是之前的一项工作&#xff0c;非常简单&#xff0c;简单的复现了两个算法&#xff0c;然后把它们串起来了。 可执行的程序链接&#xff1a;CSDN; Github 我们分成两部分进行讲解&#xff1a; 1. 图像去噪 1.1 基本思路 图像的去噪工作基于很普通的CNN去噪&#xff0c;效…

Swift 面试题及答案整理,最新面试题

Swift 中如何实现单例模式&#xff1f; 在Swift中&#xff0c;单例模式的实现通常采用静态属性和私有初始化方法来确保一个类仅有一个实例。具体做法是&#xff1a;定义一个静态属性来存储这个单例实例&#xff0c;然后将类的初始化方法设为私有&#xff0c;以阻止外部通过构造…

Ubuntu Desktop - gnome-calculator (计算器)

Ubuntu Desktop - gnome-calculator [计算器] 1. Ubuntu Software -> gnome-calculator -> Install -> Continue2. Search your computer -> Calculator -> Lock to LauncherReferences 1. Ubuntu Software -> gnome-calculator -> Install -> Continu…

STM32中MicroLIB的关闭为什么会导致卡死----解析

STM32MicroLIB 大家好我是 MHZ 。最近又开始往回捡单片机的知识了~ 之前大学的时候都没用过 STM 的 CubeMX&#xff0c;这会拿来用着感觉很方便啊~ 果然科技在进步&#xff01; 在开发使用 Keil 对 STM32 进行开发的时候在会有一个叫做 MicroLIB 的选项。 这个的具体原因我搜…

C语言 内存函数

目录 前言 一、memcpy()函数 二、memmove()函数 三、memset函数 四、memcmp()函数 总结 前言 在C语言中内存是我们用来存储数据的地址&#xff0c;今天我们来讲一下C语言中常用的内存函数。 一、memcpy()函数 memcpy()函数与我们之前讲的strcpy()函数类似&#xff0c;只…

Android FrameWork 学习路线

目录 前言 学习路线&#xff1a; 1.基础知识 2、AOSP 源码学习 3. AOSP 源码编译系统 4. Hal与硬件服务 5.基础组件 6. Binder 7. 系统启动过程分析 8. 应用层框架​编辑 9. 显示系统 10. Android 输入系统 11. 系统应用 前言 Android Framework 涉及的行业相当广…

Django 解决新建表删除后无法重新创建等问题

Django 解决新建表删除后无法重新创建等问题 问题发生描述处理办法首先删除了app对应目录migrations下除 __init__.py以外的所有文件:然后&#xff0c;删除migrations中关于你的app的同步数据数据库记录最后&#xff0c;重新执行迁移插入 问题发生描述 Django创建的表&#xf…