[Nestjs] 实现生成图形验证码以及校验过程

简介: 要在 NestJS 中实现图形验证码的校验过程,你可以按照以下步骤进行操作:1. 安装依赖:首先,使用 npm 或 yarn 安装 svg-captcha 和 cookie-parser,其中 svg-captcha 是用于生成 SVG 格式的验证码图片的库,cookie-parser 是用于处理和解析 Cookie 的库。

要在 NestJS 中实现图形验证码的校验过程,你可以按照以下步骤进行操作:

  1. 安装依赖:首先,使用 npm 或 yarn 安装 svg-captchacookie-parser,其中 svg-captcha 是用于生成 SVG 格式的验证码图片的库,cookie-parser 是用于处理和解析 Cookie 的库。


生成和发送验证码:在验证码控制器中,编写生成和发送验证码图片的接口。同时将验证码文本存储在会话或数据库中,以便后续验证。

import { Controller, Get, Res, Req } from '@nestjs/common';
import * as svgCaptcha from 'svg-captcha';
@Controller('captcha')
export class CaptchaController {
  @Get()
  generateCaptcha(@Res() res, @Req() req) {
    const captcha = svgCaptcha.create();
    // 将验证码文本存储在会话或数据库中,以便后续验证
    req.session.captcha = captcha.text;
    res.set('Content-Type', 'image/svg+xml');
    res.send(captcha.data);
  }
}

校验验证码:在验证码控制器中,编写用于校验验证码的接口。

import { Controller, Post, Body, Req } from '@nestjs/common';
@Controller('captcha')
export class CaptchaController {
  // ...
  @Post('verify')
  verifyCaptcha(@Body() body, @Req() req) {
    const { captchaText } = body;
    const storedCaptcha = req.session.captcha;
    if (captchaText && storedCaptcha && captchaText.toLowerCase() === storedCaptcha.toLowerCase()) {
      // 验证码校验成功
      return { success: true };
    } else {
      // 验证码校验失败
      return { success: false };
    }
  }
}

配置模块和路由:在 app.module.ts 文件中导入 CookieParserMiddlewareSessionMiddleware,配置 CaptchaModule,并添加中间件到应用程序的路由配置中。

import { Module, NestModule, MiddlewareConsumer } from '@nestjs/common';
import { CaptchaController } from './captcha/captcha.controller';
import * as cookieParser from 'cookie-parser';
import * as session from 'express-session';
@Module({
  controllers: [CaptchaController],
})
export class CaptchaModule implements NestModule {
  configure(consumer: MiddlewareConsumer) {
    consumer.apply(cookieParser(), session({ secret: 'your_secret_key' })).forRoutes(CaptchaController);
  }
}

添加防护措施为了防止恶意攻击者进行暴力破解或滥用验证码接口,你可以添加限制请求次数的措施,例如使用 rate-limiter-flexible 或其他限流库进行限制。


这样,你就在 NestJS 中实现了基于会话的图形验证码校验过程。前端可以通过访问 /captcha 路由获取生成的验证码图片,并将验证码文本存储在会话中。然后,在验证用户提交的验证码时,发送 POST 请求到 /captcha/verify 路由,并将用户输入的验证码作为请求体中的数据。


请注意,上述代码仅提供了一个基本的实现示例,你可以根据自己的需求进行修改和扩展。

相关文章
|
2月前
|
前端开发 算法 安全
轻松愉悦的验证方式:实现图片旋转验证功能
轻松愉悦的验证方式:实现图片旋转验证功能
39 0
|
8月前
|
存储 前端开发 NoSQL
TienChin 验证码响应结果分析&验证码生成接口分析
首先从前端开始进行分析,进入到登录页面,打开开发者工具(f12),找到 network,f5 刷新一下页面,然后,筛选一下,筛选内容为 Fetch/XHR:
63 0
TienChin 验证码响应结果分析&验证码生成接口分析
|
8月前
|
前端开发
前端学习笔记202305学习笔记第二十二天-登录页校验封装和token封装2
前端学习笔记202305学习笔记第二十二天-登录页校验封装和token封装2
42 0
|
8月前
|
前端开发
前端学习笔记202305学习笔记第二十二天-登录页校验封装和token封装1
前端学习笔记202305学习笔记第二十二天-登录页校验封装和token封装1
43 0
vant常见的两种校验方式
vant常见的两种校验方式
538 0
|
JavaScript
【分享】宜搭js代码验证组件校验结果(触发组件校验)
有时候需要手动触发校验,特别是自定义页面,校验通过才进行下一步 by 页一
951 1
|
前端开发
图形验证码验证行式的笔记
最近在做关于验证码项目的时候,从交互的角度梳理了验证码的验证行式,今天总结一下验证码在产品中出现的验证行式。
图形验证码验证行式的笔记
KgCaptcha 图形验证码自定义验证行式
图形验证码是一种很常见的行为验证码,其中滑动拼图,用户只需要轻轻滑动滑块填充拼图,即可完成安全验证。通常包括嵌入式、触发式和弹出式三种形式。
KgCaptcha 图形验证码自定义验证行式
|
数据安全/隐私保护
一个页面多个图形验证码冲突的解决方案
实际开发中,经常会遇到一个页面需要两个或多个验证码,使用同一个验证码调用两次会导致前一个失效。那么我们需要使用两个不同的验证码.
一个页面多个图形验证码冲突的解决方案
|
JavaScript 前端开发
JS生成随机验证码校验(前端)
JS生成随机验证码校验(前端)