引言
世界上没有绝对的信息安全,但是有防范得好和坏的分别。
I 验证码的作用
1.1 验证使用计算机的是一个人,而非计算机程序。
使用验证码在一定程度上杜绝自动程序大量地猜测别人账号的密码
1.2 提供一个很短的时间窗的一次性密码。
60秒有效的验证码,实际上给你和系统之间提供了一个一次性密码,把系统被入侵的概率降低:
在60秒内,入侵者恰好也蒙上了这个密码,可能性不是很大。
II 数字和字母组合的验证码图片
2.1 获取验证码图片

API接口协议中包含字段nonce_str,主要保证签名不可预测。我们推荐生成随机数算法如下:调用随机数函数生成,将得到的值转换为字符串。
