gpt4 book ai didi

javascript - 是否可以重复使用 Google reCaptcha token ?

转载 作者:行者123 更新时间:2023-12-05 04:07:07 25 4
gpt4 key购买 nike

基本上,我的客户希望我使用 Google reCaptcha 响应 token 作为用户 session 的一部分。

我的想法是,如果客户端从后端请求一些数据(例如图像),我可以获取我保存为 session 变量或可能是 cookie 的 reCaptcha 响应 token ,然后将其重新提交给 Google https://www.google.com/recaptcha/api/siteverify再次 API 以查看它是否仍然有效。

这可能吗?这样做有意义吗?

基本上,他们试图使用 reCaptcha 来阻止机器人抓取他们的文件。

提前致谢

最佳答案

ReCaptcha 禁止使用相同 token 的重放攻击。

Token Restrictions

Each reCAPTCHA user response token is valid for two minutes, and can only be verified once to prevent replay attacks. If you need a new token, you can re-run the reCAPTCHA verification.

引用:https://developers.google.com/recaptcha/docs/verify

关于javascript - 是否可以重复使用 Google reCaptcha token ?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48939604/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com