【图片&手机】验证码生成的使用和判断

注册时验证码生成的使用和判断

  • 1、生成图片验证码的工具类
  • 2、图片验证码service层的判断和使用
  • 3、手机验证码的使用

1、生成图片验证码的工具类

import sun.misc.BASE64Encoder;
 
import javax.imageio.ImageIO;
import java.awt.*;
import java.awt.geom.AffineTransform;
import java.awt.image.BufferedImage;
import java.io.ByteArrayOutputStream;
import java.io.IOException;
import java.io.OutputStream;
import java.util.Arrays;
import java.util.Random;
 
/**
 * Created by Wzy
 * on 2018/5/11
 */
public class VerifyCodeUtils {
    //使用到Algerian字体,系统里没有的话需要安装字体,字体只显示大写,去掉了1,0,i,o几个容易混淆的字符
    public static final String VERIFY_CODES = "23456789ABCDEFGHJKLMNPQRSTUVWXYZ";
    private static Random random = new Random();
 
 
    /**
     * 使用系统默认字符源生成验证码
     *
     * @param verifySize 验证码长度
     * @return
     */
    public static String generateVerifyCode(int verifySize) {
        return generateVerifyCode(verifySize, VERIFY_CODES);
    }
 
    /**
     * 使用指定源生成验证码
     *
     * @param verifySize 验证码长度
     * @param sources    验证码字符源
     * @return
     */
    public static String generateVerifyCode(int verifySize, String sources) {
        if (sources == null || sources.length() == 0) {
            sources = VERIFY_CODES;
        }
        int codesLen = sources.length();
        Random rand = new Random(System.currentTimeMillis());
        StringBuilder verifyCode = new StringBuilder(verifySize);
        for (int i = 0; i < verifySize; i++) {
            verifyCode.append(sources.charAt(rand.nextInt(codesLen - 1)));
        }
        return verifyCode.toString();
    }
 
    /**
     * 输出指定验证码图片流
     *
     */
    public static void outputImage(int w, int h, OutputStream os, String code) throws IOException {
        int verifySize = code.length();
        BufferedImage image = new BufferedImage(w, h, BufferedImage.TYPE_INT_RGB);
        Random rand = new Random();
        Graphics2D g2 = image.createGraphics();
        g2.setRenderingHint(RenderingHints.KEY_ANTIALIASING, RenderingHints.VALUE_ANTIALIAS_ON);
        Color[] colors = new Color[5];
        Color[] colorSpaces = new Color[]{Color.WHITE, Color.CYAN,
                Color.GRAY, Color.LIGHT_GRAY, Color.MAGENTA, Color.ORANGE,
                Color.PINK, Color.YELLOW};
        float[] fractions = new float[colors.length];
        for (int i = 0; i < colors.length; i++) {
            colors[i] = colorSpaces[rand.nextInt(colorSpaces.length)];
            fractions[i] = rand.nextFloat();
        }
        Arrays.sort(fractions);
 
        g2.setColor(Color.GRAY);// 设置边框色
        g2.fillRect(0, 0, w, h);
 
        Color c = getRandColor(200, 250);
        g2.setColor(c);// 设置背景色
        g2.fillRect(0, 2, w, h - 4);
 
        //绘制干扰线
        Random random = new Random();
        g2.setColor(getRandColor(160, 200));// 设置线条的颜色
        for (int i = 0; i < 20; i++) {
            int x = random.nextInt(w - 1);
            int y = random.nextInt(h - 1);
            int xl = random.nextInt(6) + 1;
            int yl = random.nextInt(12) + 1;
            g2.drawLine(x, y, x + xl + 40, y + yl + 20);
        }
 
        // 添加噪点
        float yawpRate = 0.05f;// 噪声率
        int area = (int) (yawpRate * w * h);
        for (int i = 0; i < area; i++) {
            int x = random.nextInt(w);
            int y = random.nextInt(h);
            int rgb = getRandomIntColor();
            image.setRGB(x, y, rgb);
        }
 
        shear(g2, w, h, c);// 使图片扭曲
 
        g2.setColor(getRandColor(100, 160));
        int fontSize = h - 4;
        Font font = new Font("Algerian", Font.ITALIC, fontSize);
        g2.setFont(font);
        char[] chars = code.toCharArray();
        for (int i = 0; i < verifySize; i++) {
            AffineTransform affine = new AffineTransform();
            affine.setToRotation(Math.PI / 4 * rand.nextDouble() * (rand.nextBoolean() ? 1 : -1), (w / verifySize) * i + fontSize / 2, h / 2);
            g2.setTransform(affine);
            g2.drawChars(chars, i, 1, ((w - 10) / verifySize) * i + 5, h / 2 + fontSize / 2 - 10);
        }
 
        g2.dispose();
        ImageIO.write(image, "jpg", os);
    }
 
    private static Color getRandColor(int fc, int bc) {
        if (fc > 255)
            fc = 255;
        if (bc > 255)
            bc = 255;
        int r = fc + random.nextInt(bc - fc);
        int g = fc + random.nextInt(bc - fc);
        int b = fc + random.nextInt(bc - fc);
        return new Color(r, g, b);
    }
 
    private static int getRandomIntColor() {
        int[] rgb = getRandomRgb();
        int color = 0;
        for (int c : rgb) {
            color = color << 8;
            color = color | c;
        }
        return color;
    }
 
    private static int[] getRandomRgb() {
        int[] rgb = new int[3];
        for (int i = 0; i < 3; i++) {
            rgb[i] = random.nextInt(255);
        }
        return rgb;
    }
 
    private static void shear(Graphics g, int w1, int h1, Color color) {
        shearX(g, w1, h1, color);
        shearY(g, w1, h1, color);
    }
 
    private static void shearX(Graphics g, int w1, int h1, Color color) {
 
        int period = random.nextInt(2);
 
        boolean borderGap = true;
        int frames = 1;
        int phase = random.nextInt(2);
 
        for (int i = 0; i < h1; i++) {
            double d = (double) (period >> 1)
                    * Math.sin((double) i / (double) period
                    + (6.2831853071795862D * (double) phase)
                    / (double) frames);
            g.copyArea(0, i, w1, 1, (int) d, 0);
            if (borderGap) {
                g.setColor(color);
                g.drawLine((int) d, i, 0, i);
                g.drawLine((int) d + w1, i, w1, i);
            }
        }
 
    }
 
    private static void shearY(Graphics g, int w1, int h1, Color color) {
 
        int period = random.nextInt(40) + 10; // 50;
 
        boolean borderGap = true;
        int frames = 20;
        int phase = 7;
        for (int i = 0; i < w1; i++) {
            double d = (double) (period >> 1)
                    * Math.sin((double) i / (double) period
                    + (6.2831853071795862D * (double) phase)
                    / (double) frames);
            g.copyArea(i, 0, 1, h1, 0, (int) d);
            if (borderGap) {
                g.setColor(color);
                g.drawLine(i, (int) d, i, 0);
                g.drawLine(i, (int) d + h1, i, h1);
            }
 
        }
 
    }
 
    /**
     * 获取随机验证码及其加密图片
     *
     */
    public static String VerifyCode(int w, int h, int size) throws IOException {
        BASE64Encoder encoder = new BASE64Encoder();
        String code = generateVerifyCode(size).toLowerCase();
        ByteArrayOutputStream data = new ByteArrayOutputStream();
        outputImage(w, h, data, code);
        return encoder.encode(data.toByteArray());
    }

    /**
     *  生成验证码图片
     * @param w
     * @param h
     * @param code
     * @return
     * @throws IOException
     */
    public static String verifyCode(int w, int h, String code ) throws IOException {
        //base64编码
        BASE64Encoder encoder = new BASE64Encoder();

        //byte数组的流,用来装图片的
        ByteArrayOutputStream data = new ByteArrayOutputStream();

        //把验证码的值合并成一个图片,写到 data ,流里面
        outputImage(w, h, data, code);

        //对图片进行base64编码
        return encoder.encode(data.toByteArray());
    }




    public static void main(String[] args) throws  Exception{
        System.out.println(VerifyCode(100, 30, 6));

    }
}

2、图片验证码service层的判断和使用

注意:图片的验证码应该存在redis

   //创建图片验证码
    @Override
    public String createImageCode(String imageCodeKey) {
        //判断这个图片的key是否为空
        if(!StringUtils.hasLength(imageCodeKey)){
            throw new RuntimeException("无效的imageCodeKey");
        }

        //使用uuid生成前台展示的随机数
        String imageCodeValue = UUID.randomUUID().toString().substring(0, 4);

        //将传来的值当做key,生成的随机数当成value,存到redis
        AjaxResult ajaxResult = redisFeign.setex(imageCodeKey, 300, imageCodeValue);


        try {
        	//直接攻击类就能完成使用
            //4.把验证码的值合并成图片
            //5.把图片进行base64编码
            //6.返回编码后的字符串
            return VerifyCodeUtils.verifyCode(135,40,imageCodeValue);
        } catch (IOException e) {
            e.printStackTrace();
            return null;
        }
    }

3、手机验证码的使用

手机验证码也应该存在redis

.发送手机验证码
需求分析:
1.两次发送验证码频繁判断 : 当前次发送时间 - 上一次发送时间 > 60s

  方案 :保存每次发送验证码的记录?
    1.存储到哪儿Redis ?
    2.存储哪些东西?时间,验证码的值,手机号 ?
    3.设置key过期时间5分钟?
    4.以什么作为key? 前缀:手机  ->  SMS:18244444444

2.判断图片验证码是否正确
    1.参数传入:输入的图片验证码的值 , 和浏览器存储的图片验证码的key ,手机号
    2.后台根据key取出redis中的图片验证码的值和前台提交的值对比

后台逻辑
    //1.参数基本判断
    //2.校验图片验证码===============================================
    //2.1.根据参数中的key,从Redis中获取图片验证码的值
    //2.2.redis中的图片验证码的值和参数中的验证码的值比较

    //3.获取上一次验证码发送记录
    //3.1.如果上一次有
    //3.1.1.判断上一次发送发送时间和当前时间要大于 60s,-> 使用上一次发送验证码继续发

    //3.2.如果上一次没有
    //3.2.1.创建新的验证码

    //4.存储验证码发送记录到Redis(或者覆盖:改时间)
    //5.调用三方短信网关,发送短信
    //6.存储发送记录到MYSQL,作为平台统计,监控的依据

service层处理短信验证码

 //短信验证码的判断
 @Override
 public void sendSmsCode(Map<String, String> map) {
     //判断传来的参数是否为空
     String imageCodeKey = map.get("imageCodeKey");
     String imageCode = map.get("imageCode");
     String mobile = map.get("mobile");
     if(!StringUtils.hasLength(imageCodeKey) || !StringUtils.hasLength(imageCode) || !StringUtils.hasLength(mobile)){
         throw new RuntimeException("参数不能为空");
     }

     //判断图片验证码是否正确
     AjaxResult ajaxResult = redisFeign.get(imageCodeKey);

     /*判断是否在同一个台电脑(浏览器)上操做
     if(!ajaxResult.isSuccess() || ajaxResult.getResultObj()==null){
         throw new RuntimeException("无效的验证码");
     }*/
     String redisImageCode = ajaxResult.getResultObj().toString();
     if(!imageCode.equals(redisImageCode)){
         throw new RuntimeException("验证码错误");
     }

     //--------------------------------------------------
     String randomSmsCode = null;

     //判断上一次的验证码是否还存在
     AjaxResult lastResult = redisFeign.get("sms:" + mobile);
     //判断上一次的请求和这次的请求是否间隔的有60秒
     if(lastResult.isSuccess()&& lastResult.getResultObj()!=null) {
     	//将手机号,上一次操做的时间,手机号的随机数(验证码)封装成一个dto,方便存到redis
         SMSSendDTO dto = JSON.parseObject(lastResult.getResultObj().toString(), SMSSendDTO.class);
         //判断是否在频繁的操做(只要现在操做的时间和上一次操做的时间间隔没多久,那么就是在频繁的操做)
         if(new Date().getTime()-dto.getCreateDate()<5000){
             throw new RuntimeException("请勿频繁操做");
         }else {
             //如果大于60秒了,但是redis里面还没有过期,那么就用redis里面的验证码
             randomSmsCode=dto.getRandomSmsCode();
             return;
         }
     }


     //------------这里表示是第一次操做--------------------
     //生成手机验证码的随机数,并把这个数放到redis里面
     randomSmsCode = StrUtils.getRandomString(4);

     //将对象转成json格式的字符串(不能直接使用toString,不然取出来转换的时候会报格式异常)
     String strJson = JSON.toJSONString(new SMSSendDTO(randomSmsCode, mobile, new Date().getTime()));
     //保存到redis
     redisFeign.setex("sms:" + mobile, 3000,strJson);



     //------------发送验证码
     System.out.println("验证码是:"+randomSmsCode);

 }

你可能感兴趣的:(【图片&手机】验证码生成的使用和判断)