reCaptcha v3中的令牌有效性

时间:2020-08-14 13:15:49

标签: recaptcha-v3

我已经在自己的网站上实现了reCaptcha v3,但尚不清楚令牌的有效性。

根据文档,它指出:Each reCAPTCHA user response token is valid for two minutes, and can only be verified once to prevent replay attacks. If you need a new token, you can re-run the reCAPTCHA verification.

从概念上讲,我会理解,如果自加载表单后2分钟内未发送表单,则验证码验证将失败,但是我已经检查了这种情况是否发生。我已加载表单,等待了2分钟以上,验证码验证成功。

通过使用Chrome中的开发人员工具,我已经看到,当我按下“提交”按钮时,会在实际提交表单之前发出验证码重新加载。那么,“ 2分钟”限制的重要性是什么?还是我缺少要配置的东西,或者这是正常现象?

与reCaptcha v2相比,如果未在特定时间之前提交表单,则reCaptcha实际上显示为无效。

Jaime

0 个答案:

没有答案