hCaptcha 验证
人机验证——注册/登录/敏感操作的机器人防护
功能概述
hCaptcha 用于注册、登录和敏感操作(如密码重置)时的人机验证,防止机器人批量注册和撞库攻击。
技术实现
- 前端:
@hcaptcha/react-hcaptcha组件 - 后端验证:
/functions/v1/verify-hcaptcha(litopia-apiroutes/captcha.ts) - 开发环境:跳过验证(使用
DEV变量控制)
使用场景
- 用户注册
- 用户登录(异常检测触发时)
- 密码重置请求
- 敏感操作确认