阿里云新用户滑块验证不过,阿里云滑动验证流程及线上问题排查

2023-05-16

滑动验证是阿里巴巴集团提供的一种验证码解决方案,采用风险分析引擎,有效区分来自人类与机器人的访问行为并拦截机器风险,为您提供安全可靠的业务环境。

下图是滑动验证在用户客户端的展示效果。
滑动使用说明图.png

产品介绍:阿里云验证码(Alibaba Captcha)
阿里云验证码产品图.png

滑动验证流程

滑动验证服务通过下图所示逻辑实现验证码。
滑动验证逻辑图.png

1.在您的应用客户端(网页)和服务端中分别集成滑块验证功能接入代码后,在指定的客户端页面中唤醒滑块组件。

2.用户在客户端(网页)中,将滑块滑动至末端。滑块组件代码自动触发,向阿里云服务器发送验证请求,判断此次操作行为是否正常。

3.阿里云服务器利用风控技术,判断验证请求的合法性并将结果返回至应用客户端。验证结果如下:

  • 滑动验证成功:在客户端NC_Opt对象的callback参数中,获得验证请求的回调结果。
  • 滑动验证失败:客户端提示验证失败,并提示用户重新进行滑动验证。

4.客户端将收到的验签所需参数信息(param)与应用业务请求(如登录、注册)一同发送至应用服务端(该部分需要根据自身业务逻辑进行开发)。

5.应用服务端调用afs验签接口,向阿里云服务器发送请求,判断所收到的验签信息是否有效。

  • 对于JAVA、.NET、PHP、Python开发语言,您可以通过SDK使用已封装的验签方法。
  • 对于其它语言,您可以通过HTTP形式直接调用验签接口。

6.阿里云服务器收到验签请求,实时判断验签是否合法且有效。

7.应用服务端收到验签结果,结合应用业务逻辑进行处理。

  • 返回code为100,表示验签成功。
  • 返回code为900,表示验签失败。

8.应用客户端收到最终验证结果,根据业务逻辑继续执行后续业务。

线上问题定位与排查

滑动验证默认不会采集您当前业务场景中的用户名、手机号码等业务键信息。为了便于线上问题排查,强烈建议您配置上传业务主键。这样,您可以通过“业务键+时间”的方式快速定位遇到问题的用户所关联的滑动验证请求。如果未配置上传业务键,您可能需要引导用户进行抓包才能定位到具体的日志和请求。
您可以选择以下任一方式配置上传业务键:

  • 在用户操作滑块前的任何时刻,调用滑动验证提供的setTrans方法上传业务键。
    例如,您可以在用户填写用户名(即从用户名输入框失焦)时,调用nc.setTrans(‘{‘userName’:用户名输入框value}’)方法上传用户名信息;您也可以在页面加载完成时,调用nc.setTrans(‘{‘业务会话标识’:业务会话session的值}’)方法上传您业务的唯一会话标识。

  • 配置elementID字段让滑动验证组件主动采集业务键信息。
    elementID值的类型是stringList。配置后在滑动结束的时刻,滑动验证组件会以elementID当中的每一个string作为ID,获取对应Dom的value值并上传。
    例如,当您配置elementID:[“usernameID”]时,在滑动结束的时刻document.getElementById(“usernameID”).value将被自动上传至滑动验证服务端。

根据返回错误码定位问题原因

当滑动验证出现异常时,用户将收到错误提示信息,错误信息中包含错误码。
通常返回此类错误码时,需要在浏览器的前端调试工具中,查看未能成功加载的js文件。对于未能成功加载的js文件的域名,通过Ping命令等方式检查本地客户端是否可以连通。如果无法正常连通,请用户检查本地网络环境。详情参考官网帮助中心:阿里云验证码>滑动验证>线上问题定位与排查
您可以参考以下错误码说明快速异常原因。

错误码含义
0analyze请求超时
1uab.js加载超时
2um.js加载超时
4设备指纹代码加载异常
8waitForUmx超出重试次数限制
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

阿里云新用户滑块验证不过,阿里云滑动验证流程及线上问题排查 的相关文章

随机推荐

  • 比du更好用的磁盘空间统计工具-diskusage

    1 介绍 官网地址 xff1a https github com chenquan diskusage blob master README CN md diskusage xff1a 一个显示磁盘使用情况的工具 xff08 Linux M
  • 阿里云服务器的端口有什么用,常用的端口有哪些,如何配置

    服务器端口数最大有65535个 xff0c 但是实际上常用的端口只有几十个 xff0c 由此可以看出未定义的端口相当多 比如 xff1a 通常TCP IP协议规定Web采用80号端口 xff0c FTP采用21号端口等 xff0c 而邮件服
  • 阿里云公司简介

    阿里巴巴云计算技术有限公司 xff0c 阿里巴巴集团旗下云计算品牌 xff0c 是全球领先的云计算及人工智能科技公司 公司简介 阿里巴巴云计算技术有限公司 xff08 简称阿里云 xff09 成立于 2009 年 9 月 10 日 xff0
  • 阿里云ECS服务器最新价格表(最新版收费标准)

    在2020年 xff0c 阿里云上架了t6 c6 r6 g6等实例规格的云服务器 xff0c 最新的价格表也有所变化 本文更新了截止目前ECS服务器最新的企业级linux系统价格表和最新磁盘及带宽价格表 xff0c 更多最新的阿里云服务器价
  • 阿里云和腾讯云全方位对比

    一 竞品分析目的 本文旨在人工智能行业通过对云服务平台代表性产品阿里云 腾讯云的产品定位 核心功能 发展战略等方面的研究 xff0c 探讨人工智能云服务平台产品的在国内的发展趋势 为之后根据实际情况利用具有较多优势的云服务平台研发应用层人工
  • 如何将其他注册商处的域名申请转出并转入阿里云(图文教程)

    随着越来越多的用户使用阿里云产品搭建自己的网站或者部署APP等项目 xff0c 将其他注册商处注册的域名转入阿里云就成了很多用户的需求 xff0c 毕竟将域名和云服务器等产品都放在阿里云既方便自己管理 xff0c 同时又更加放心 xff0c
  • 我对Swift的几点疑问

    Swift自问世以来 xff0c 就获得了全球开发者的青睐 xff0c 可以说集万千庞爱于一身了 xff0c 尤其是WWDC上的性能展示 xff0c 更是让开发者为之振奋 但是 xff0c 我却一直有几个疑问没有弄清 xff0c 不知您的看
  • 阿里云服务器怎么正确使用OSS内网地址?

    很多客户回租用阿里云服务器 xff0c 那么阿里云服务器怎么正确使用OSS内网地址 xff1f 当您通过OSS内网地址访问OSS资源时 xff0c 不收取流量费用 本文介绍ECS实例如何通过OSS内网地址访问OSS资源 通过OSS内网地址访
  • 2022年阿里云服务器租用价格表(最新收费标准及活动价格表)

    在2021年 xff0c 阿里云在全球率先宣布了基于 Intel Ice Lake 处理器的第七代云服务器ECS xff0c 性能提升的同时降低了报价 xff0c 性价比更高了 进入2022年阿里云服务器价格依然是大家关心的问题 xff0c
  • 游戏行业如何上云?阿里云架构师解读四大主流游戏架构

    游戏行业是阿里云最早聚焦的行业之一 xff0c 近年来游戏行业的变化 云计算产品技术的变化都与日俱进 随着行业业务的变化 技术架构的演进以及阿里云产品的迭代演进 xff0c 整体的产品技术选型在不同的游戏场景 业务场景也不尽相同 本文将聚焦
  • 阿里云企业级ARM计算规格族特点及适用场景介绍

    阿里云企业级ARM计算规格族是阿里云继X86计算 异构计算 弹性裸金屈服务器 超级计算集群之后推出的全新架构云服务器 xff0c ARM计算规格族有通用型实例规格族g8m 通用型实例规格族g6r和计算型实例规格族c6r这三个 下面是这三个实
  • 阿里云服务器共享型、计算型、通用型实例有什么区别?如何选择?

    现在我们我们大多数用户购买阿里云服务器的时候都是通过阿里云各种促销活动去下单购买 xff0c 但是活动中会有共享型 计算型 通用型等不同类型的实例规格 xff0c 例如同样是2核4G的云服务器 xff0c 活动中往往都会有共享型s6 计算型
  • 阿里云企业版实例迁移工具最佳实践

    本篇内容主要分为两个部分 xff1a 1 企业实例迁移的背景与挑战 2 阿里云企业实例迁移工具详解 一 企业实例迁移的背景与挑战 阿里云物联网平台 xff0c 分为公共区和企业实例 以餐馆用餐为例 xff0c 公共区相当于在大堂用餐 不同时
  • 阿里云服务器快速购买、自定义购买、通过活动购买图文教程

    阿里云是国内最知名的云服务器商 xff0c 凭借着稳定 xff0c 技术可靠和安全方面的优势成为了国内用户购买云服务器的首选服务商 购买阿里云服务器有快速购买 自定义购买和活动购买三种方式 xff0c 下面是这三种购买方式的图文教程 一 通
  • 阿里云服务器如何购买?三种方式可买(图文教程举例)

    阿里云服务器可以通过快速购买 自定义购买和活动购买三种方式去购买 每种购买方式都有自己的适合场景 xff0c 有很多需要注意的地方 xff0c 下面是这些购买方式的具体图文教程及注意事项 xff0c 适合初次购买阿里云服务器的用户参考 一
  • 阿里云服务器包年包月收费模式常见问题汇总(官方资料解答)

    阿里云服务器收费模式包含包年包月 按量付费和抢占式实例三种模式 xff0c 其中用户选择最多的是包年包月模式 xff0c 本文汇总了阿里云服务器包年包月收费模式常见问题及答案 xff0c 以供大家更详细的了解包年包月模式是如何收费的 什么是
  • 阿里云服务器4核8G配置多少钱?新购和续费价格分别是多少?

    阿里云服务器4核8G配置多少钱 xff1f 目前新用户购买4核8G配置云服务器最低为73 38元 3月起 xff0c 年付最低是765 94元 年起 xff0c 到期续费多少钱 xff1f 目前新购之后续费享受4 5折 详细的收费标准 活动
  • 安装和简易配置WSL(Windows Subsystem for Linux)

    安装和简易配置WSL xff08 Windows Subsystem for Linux xff09 我的环境 xff1a Win11家庭版 20年秋季学期学习的操作系统课程 xff0c 课程实验中被要求使用Linux环境 xff0c 都去
  • 阿里云通用算力型u1实例规格介绍(实例特点、适用场景、指标数据)

    阿里云在2022金秋云创季活动中新增了一个通用算力型u1实例规格的云服务器 xff0c 这是最新产品 xff0c 本文介绍云服务器ECS通用算力型实例规格族的特点 xff0c 并列出了具体的实例规格 一 通用算力型实例介绍 通用算力型实例提
  • 阿里云新用户滑块验证不过,阿里云滑动验证流程及线上问题排查

    滑动验证是阿里巴巴集团提供的一种验证码解决方案 xff0c 采用风险分析引擎 xff0c 有效区分来自人类与机器人的访问行为并拦截机器风险 xff0c 为您提供安全可靠的业务环境 下图是滑动验证在用户客户端的展示效果 产品介绍 xff1a