比较想要的是 Google 的 reCAPTCHA 那样的验证方式,不用输入验证码,但是墙的问题解决不了……
国内采用类似的,不用输入验证方式的有 阿里云的滑块验证,但是貌似并不能防止恶意注册,可以看知乎这个讨论: https://www.zhihu.com/question/31538594
所以想要一个比较好的反机器人验证的方案,包括上面提到的需要用户进行交互的显式验证和隐式验证(比如 ip 限制),平衡安全性和用户体验比较好的。
问问大家有推荐吗,国内用的了的比较好的方案,技术上比较新的