React:ReCAPTCHA vlient 和服务器演示

在此演示中,我将在基于 next.js 构建的 react 应用程序中使用 google recaptcha v3 凭据。 recaptcha 令牌将在客户端生成并在服务器端验证。

链接

演示

代码库

第 1 步:生成您的 recaptcha 凭证

前往 google recaptcha v3 并生成您的凭据。

React:ReCAPTCHA vlient 和服务器演示

第2步:导入recaptcha库


登录后复制

注意:您可以使用一些包,但实现很简单。

第 3 步:在点击处理程序中调用执行方法

const loginclickhandler = (event) => {  event.preventdefault();  grecaptcha.enterprise.ready(async () => {    const token = await grecaptcha.enterprise.execute(      process.env.next_public_re_captcha_site_key,      { action: "login" }    );    await submit(token);  });};

登录后复制

grecaptcha 是导入脚本注入的对象。

注意:使用 next.js 时,请确保浏览器中公开的所有环境变量都以 next_public 为前缀。

当用户单击登录时,应用程序会通过调用 grecaptcha 对象中的两个方法自动为其生成验证码:

window.grecaptcha.enterprise.ready:这可确保 google recaptcha 对象已准备就绪。window.grecaptcha.enterprise.execute:这会生成验证码令牌。

最后,数据连同生成的验证码令牌一起发送到后端(在我的例子中,我使用 lambda 函数)。

const submit = async (code) => {  await fetch("`/.netlify/functions/react-recaptcha-v3-nextjs", {    method: "post",    headers: {      "content-type": "application/json",    },    body: json.stringify({ code }),  });};

登录后复制

注意:如果您使用表单,您还需要包含其他字段值,例如用户名、名称或表单收集的任何其他数据。

第四步:在后端验证验证码

const validaterecaptcha = async (captcha) => {  const url = `https://www.google.com/recaptcha/api/siteverify?secret=${process.env.re_captcha_secret_key}&response=${captcha}`;  const response = await fetch(url, {    method: "post",    headers: {      "content-type": "application/json",    },    body: json.stringify({ captcha }),  });  return response.json();};

登录后复制

validaterecaptcha 是一个调用 google api 端点的后端方法,传递 secret_key(存储为环境变量)和客户端生成的验证码令牌。

如果验证码有效,api 响应将如下所示:

{  "success": true,  "challenge_ts": "2024-11-24T03:04:34Z",  "hostname": "localhost",  "score": 0.9}

登录后复制

结论

recaptcha 对于保护表单至关重要,尤其是当您希望阻止机器人提交表单时。 google 提供免费套餐,每月提供多达 10,000 次评估(在撰写本文时),这使其成为许多应用程序的可靠选择。谷歌提供的库使集成变得更加容易。您只需要传递您的凭据:客户端上的 site_key 和服务器端上的 secret_key。

要记住的一个关键点是 secret_key 永远不应该在客户端公开,因为这可能会损害应用程序的安全性。只有 site_key 是供客户端使用的。

以上就是React:ReCAPTCHA vlient 和服务器演示的详细内容,更多请关注【创想鸟】其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:PHP中文网,转转请注明出处:https://www.chuangxiangniao.com/p/2648444.html

(0)
上一篇 2025年3月7日 08:10:44
下一篇 2025年2月23日 14:13:08

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • Chunk-Busters:不要跨越溪流!

    ⚠️ 如果您有光敏性,您可能想跳过此操作。请参阅下面的静态图片,这些灯将开始快速闪烁! 互联网如何运作? 记住标题……我们在这里讨论的是流。 我可以谈论协议、数据包、排序、acks 和 nacks…但我们在这里谈论流,正如你可能猜对了(我相…

    编程技术 2025年3月7日
    200
  • 顶级笔-来源 Nextjs Boilerplates/Starter

    next.js 是一个构建在 node.js 之上的开源 web 开发框架,支持基于 react 的 web 应用程序功能,例如服务器端渲染和生成静态网站。 虽然Next.js。官方允许我们通过 npx create-next-app@la…

    2025年3月7日 编程技术
    200
  • 在 Nodejs 中进行身份验证的正确方法 [uide]

    身份验证是后端开发中最关键但经常被误解的方面之一。由于其复杂性,开发人员经常转向第三方解决方案,例如 auth0 或 supabase。虽然这些都是优秀的工具,但构建您自己的身份验证系统可以提供更大的灵活性和控制力。 在本指南中,您将了解如…

    2025年3月7日
    200
  • 表单事件绑定在 KnockoutJs 中如何工作

    此内容基本上是原始材料的翻译。目的是了解 magento 2 的 knockoutjs 并用葡萄牙语创建有关 knockoujs 的内容。 文档 数据绑定语法绑定上下文“点击”绑定“事件”绑定“提交”绑定“启用”和“禁用”绑定“值”绑定“t…

    2025年3月7日
    200
  • Performance Optimization with Middleware in Nodejs

    中间件通过在请求-响应周期的各个阶段拦截和处理请求,在 node.js 应用程序中发挥着至关重要的作用。虽然中间件提供了灵活性和模块化,但如果不能有效实施,它也可能成为瓶颈。在这篇文章中,我们将探讨优化中间件的策略,以确保您的应用程序发挥最…

    2025年3月7日
    200
  • 使用 Jest 掌握模拟 API 调用:综合教程

    使用 jest 模拟 api 调用对于编写高效、快速且可靠的测试至关重要。本教程将指导您了解使用 jest 的广泛库和高级场景适配器来控制模拟响应的基本技术。 在为进行 api 调用的代码编写测试时,模拟这些调用非常重要。此策略可确保您的测…

    2025年3月7日 编程技术
    200
  • 本周 JavaScript 2

    javascript 不断发展。最新的重大更新 ecmascript 2023 (es14) 于 2023 年 6 月发布。此更新引入了多项新功能,增强了语言的功能并提高了开发人员的效率。 ecmascript 2023 的主要特性 1。顶…

    2025年3月7日
    200
  • NgSysV: Firestore CRUD templates

    该帖子系列已在 ngatesystems.com 上建立索引。您还可以在那里找到超级有用的关键字搜索工具。 最后评论:24 年 11 月 介绍 google 提供的关于 firestore crud(创建、读取、更新、删除)说明的大量在线文…

    2025年3月7日
    200
  • &#新&#关键字

    在 javascript 中,“new”关键字通过构造函数创建对象的新实例。 新关键字的目的: 对象创建。原型链接。绑定“this”并返回新创建的对象。 运作原理: 当您在构造函数中使用 new 关键字时,将执行以下步骤: 创建了一个新的空…

    2025年3月7日
    200
  • 谷歌个人资料设计

    Google 不仅是一家商业公司,而且还是一项便捷的国际服务,用于智能存储有关用户及其需求的数据。 在我看来,与 Mail 相比,这是一个规模更大的系统,涵盖了与用户合作的许多微妙之处,包括考虑到个人数据法。 当我们谈论社交网络上的个人资料…

    2025年3月7日
    200

发表回复

登录后才能评论