【问题标题】:is there a programmatic way to check the correctness of recaptcha public and private key?有没有一种程序化的方法来检查recaptcha 公钥和私钥的正确性?
【发布时间】:2017-06-07 19:50:40
【问题描述】:

我开发了网站的管理员部分,管理员可以在其中禁用或启用网站的重新验证码,他也可以决定使用版本 1 或 2。

但我在他输入公钥和私钥的地方停了下来;他可以输入错误或无效的公钥或私钥。

那么有没有办法根据请求(当前)域检查他是否输入了有效的公钥和私钥......我考虑过连接到 Google API,但我不知道我的目标是否适用或不是,如果适用,我该如何实现?

感谢任何帮助

【问题讨论】:

  • 他输入这些键的格式是什么?
  • 注册域名时从谷歌获得的那些密钥重新验证码!比如 '6LfySu0SAAAAAHIMs64Nmpnlx-sNqLG-WHyhz6WV' ...但是这些键没有任何特定格式
  • 您始终可以使用提供的密钥在页面本身上显示验证码。如果用户可以证明他们不是机器人,那么他们的密钥是有效的并且可以保存
  • @Basic ...你的方法很好,谢谢你的好主意,我会试一试

标签: c# .net captcha recaptcha


【解决方案1】:

[从评论中推荐]

您始终可以使用提供的密钥在页面本身上显示验证码。如果用户可以证明他们不是机器人,那么他们的密钥是有效的并且可以保存

【讨论】:

    【解决方案2】:

    您可以通过向verification api 提交一个空响应来验证私钥,如果结果中的“错误代码”数组中没有“invalid-input-secret”,则该私钥是有效的。

    但是,该 api 不将公钥作为参数,因此无法通过这种方式进行验证。

    我也非常希望通过某种方式在服务器端验证公钥,而不是询问用户 reCAPTCHA UI 是否正确显示。如果有人知道这样做的方法,请说出来。

    如果这确实是 reCAPTCHA api 中的一个空白,我希望 Google 认为可以填补它。我已经向该项目提交了an issue,希望它会带来一些有用的东西。

    【讨论】:

      猜你喜欢
      • 2011-03-27
      • 1970-01-01
      • 1970-01-01
      • 2016-05-17
      • 2020-11-16
      • 2010-10-16
      • 1970-01-01
      • 2011-06-21
      • 2019-10-10
      相关资源
      最近更新 更多