在很多情况下,我们需要生成图形验证码来提高系统的安全程度,比如获取手机验证码之前要输入图形验证码,比如答题或者抽奖之前要输入图形验证码,这样子提高了用户直接调用接口来刷的难度,为什么说只是提高了难度呢,因为如果想要破解的话还是可以破解的,用智能识别,跟库对比什么的就可以破解了,只不过破解成本高!
再比如12306的图形验证码是叫用户选择图片类型的,这种难度就更加高了,若是破解的付出不能大于收益,正常来说用户都不会去破解啦。
这里实现的是最简单的图形验证码,后台自动生成四位随机数,然后合成图片流返回给页面,要注意的是这个验证码一定要后台生成,不可以是前端传过去,不然就没有意义了,可以放session,也可以放入redis.
下面是代码例子,我这个是基于SpringBoot的,不过其他框架也是一样,主要是返回图片流即可,这里还要注意加上一个配置类。
页面的使用方式可以直接是:将这个请求路径写在img标签的src中,每次刷新就改变src的值,后面加一个时间戳。
<img scr="请求路径?time=123123">
代码如下:
@RestControllerpublic class MyController {@RequestMapping(value = "/get",produces = MediaType.IMAGE_JPEG_VALUE)@ResponseBodypublic BufferedImage getImage() throws IOException {SecureRandom random = new SecureRandom();//图形验证码的宽度int width=75;//图形验证码的高度int height = 30;//图形验证码的颜色Color backColor = new Color(random.nextInt(255),random.nextInt(255),random.nextInt(255));//图形验证码的字体颜色,跟背景颜色反色Color fontColor = new Color(255-backColor.getRed(),255-backColor.getGreen(),255-backColor.getBlue());//生成BufferedImage对象BufferedImage bi = new BufferedImage(width, height, BufferedImage.TYPE_INT_RGB);//得到画布Graphics2D g = bi.createGraphics();//获取字体:Sans Serif字体比较难以阅读,增加辨识难度Font font = new Font(Font.SANS_SERIF, Font.BOLD, 20);//设置字体g.setFont(font);//设置画笔颜色g.setColor(backColor);//画背景g.fillRect(0, 0, width, height);//设置画笔颜色g.setColor(fontColor);//获取要画的验证码String seq = "23456789abcdefghijkmnpqrstuvwxyzABCDEFGHIJKMNPQRSTUVWXYZ";StringBuffer sb = new StringBuffer();int j = 0;for(int i=0;i<4;i++) {j=random.nextInt(seq.length());sb.append(seq.substring(j, j+1));}String code = sb.toString();//画字符:画布宽度75,高度30,文字大小20,四个文字长度就是//计算文字长度FontMetrics fm = g.getFontMetrics(font);int textWidth = fm.stringWidth(code);int w = (width-textWidth)/2;g.drawString(code, w, 22);//画噪点:40个for(int i=0;i<40;i++) {g.setColor(new Color(random.nextInt(255),random.nextInt(255),random.nextInt(255)));g.fillRect(random.nextInt(width), random.nextInt(height), 1, 1);}//返回图片流return bi;}}//该方法可能会导致静态资源不能识别@Configurationclass My extends WebMvcConfigurationSupport{@Overrideprotected void extendMessageConverters(List<HttpMessageConverter<?>> converters) {converters.add(new BufferedImageHttpMessageConverter());}}
注意事项:
有时候如果我们直接使用继承WebMvcConfigurationSupport会影响资源文件的加载。此时我们可以改为实现:WebMvcConfiger
public class My implements WebMvcConfiger{...@Overridepublic void extendMessageConverters(List<HttpMessageConverter<?>> converters) {converters.add(new BufferedImageHttpMessageConverter());}...}
启动测试:
这里就直接浏览器访问http://localhost:8080/get即可

