DIGITAL PRODUCT

Discuz!插件 小蚁本地人机验证(ALTCHA V2)

小蚁本地人机验证采用 ALTCHA V2 协议,验证组件和挑战计算均部署在站点本地,不依赖第三方验证码平台。

支持 Discuz! X3.5、X5.0、X5.1
PHP版本要求:必须PHP 8.1+或以上
站点必须开启需要 HTTPS(怎么开启可以问下Ai哦)
基于 ALTCHA V2、PBKDF2/SHA-256
完全本地运行,不调用第三方验证服务
支持注册、登录、发帖、回帖等验证场景
支持验证难度、安全策略、主题和密钥配置

ALTCHA V2(国际知名大厂的开源项目https://github.com/altcha-org)本地部署优势
小蚁本地人机验证采用 ALTCHA V2 协议,验证组件和挑战计算均部署在站点本地,不依赖第三方验证码平台。
主要优势:
- 隐私更好:用户验证数据、IP 和行为信息不需要发送到第三方验证码服务。
- 完全本地运行:不依赖 Google reCAPTCHA、Cloudflare Turnstile 等外部服务,避免海外网络或接口不可用。
- 节省成本:无需购买第三方验证码套餐,也没有调用次数限制。
- 加载更快:不需要加载外部脚本和跨站资源,国内访问和移动端体验更稳定。
- 适合国内站点:不受第三方服务在国内访问速度、区域限制或服务策略变化影响。
- 可自主控制:站长可以调整 PBKDF2 计算难度、安全策略、验证主题和密钥。
- 兼容 Discuz 原生验证机制:可用于注册、登录、发帖、回帖等场景。
- 便于审计和维护:挑战生成、验证和配置逻辑都在插件本地,站长可以独立管理。
- 降低批量机器提交:浏览器需要完成一定的 PBKDF2/SHA-256 计算,能够提高批量注册和自动提交的成本。
工作方式
用户浏览器先完成 ALTCHA V2 的本地计算挑战,服务器再使用本地密钥验证结果。验证通过后,Discuz 才继续执行注册、登录或发帖操作。
需要注意
ALTCHA V2 属于人机验证和计算挑战机制,并不是绝对的反机器人系统。建议同时配合:
- Discuz 表单校验和 formhash
- IP/账号频率限制
- 注册、发帖审核策略
- 合理设置 PBKDF2 难度
- HTTPS 和安全密钥配置
这样可以在保持隐私、速度和成本优势的同时,提高整体防刷能力。

V1.1.1

- 修复在充值卡密页面已启用本验证组件、却仍显示系统原生「安全验证 + 输入框 + 换一个」验证码的问题。

V1.1

修复一处样式错误

如果设置后,论坛还是没有启用这个插件,请查看论坛后台-安全-验证是否启用本插件