【发布时间】:2021-08-05 22:32:18
【问题描述】:
在我的 Java 应用程序(使用 Spring Boot)中,我实现了 Google reCaptcha v3,现在我正在尝试实现这样的机制,以防止对登录表单的暴力攻击。我想通过检查无效的登录尝试来实现Spring Security Brute Force Protection 中提到的实现,然后在 3 次登录尝试失败后禁用帐户一段时间。
但是,在搜索其他可能的场景或机制时,我发现 Google reCaptcha 也可能有助于实现这一目标。但我不确定额外的实现(除了 Google reCaptcha 之外)是否有助于防止暴力攻击。
那么,Google reCaptcha 是否足够,或者我是否需要Spring Security Brute Force Protection 中提到的额外实现。有什么想法吗?
【问题讨论】:
标签: java spring spring-security recaptcha brute-force