人机验证
在高风险路径启用人机验证,降低自动化请求、撞库和恶意提交对站点的影响。
人机验证位于站点详情页“安全”分组。它适合用于登录、注册、找回密码、提交表单和高频查询等容易被自动化程序滥用的入口。启用前应先明确需要保护的路径,避免把全站普通浏览流量都纳入验证。
适用场景
| 场景 | 建议 |
|---|---|
| 登录、注册、找回密码 | 优先启用 |
| 短信验证码、邮件发送 | 优先启用 |
| 搜索、评论、表单提交 | 按异常频率启用 |
| 静态资源和公开内容页 | 通常不启用 |
操作步骤
1. 进入人机验证
打开“站点管理 → 网站列表”,进入目标站点详情页,在左侧“安全”分组中点击“人机验证”。
2. 确定保护范围
优先选择高风险业务路径,例如登录、注册和敏感表单。先在少量入口启用并验证,再逐步扩展范围。
3. 验证正常业务
使用普通浏览器、移动网络和企业网络分别访问受保护路径,确认验证可以正常通过;同时检查接口、第三方回调和搜索引擎访问是否受到影响。
注意事项
- 验证规则不要覆盖健康检查、支付回调和可信第三方通知地址。
- 用户投诉无法访问时,先检查受保护路径和触发条件,再决定是否调整策略。
- 人机验证用于区分异常自动化行为,不能替代登录安全、速率限制和访问控制。