滑块验证技术原理

滑块验证技术原理
1.提交滑动行为
a)此步骤会由前端引入的JS自助完成,无需客户平台处理;
b) 提交的行为数据包括:
浏览器名称、版本
操作系统
屏幕长宽
鼠标点击、移动
键盘敲击
屏幕滑动轨迹
URL
是否安装Flash
2.返回滑动结果
此步骤会由前端引入的JS/SDK自助完成,无需客户平台处理。
a) 可信用户:滑动直接通过,反欺诈服务端颁发签名串;
b) 可疑用户:滑动后出验证码,通过验证码校验后,反欺诈服务端颁发签名串;
c) 风险用户:滑动后拦截。
3.调用验证码服务API
由客户服务端调用风控服务API,校验签名串
a) 校验成功:直接进入业务流程;
b) 校验失败:返回前端进行滑动。