DIGITAL PRODUCT

Discuz! 插件小蟻本地人機驗證(ALTCHA V2)

小蟻本地人機驗證採用ALTCHA V2協議,驗證組件和挑戰計算均部署在站點本地,不依賴第三方驗證碼平台。

支持Discuz! X3.5、X5.0、X5.1
PHP版本要求:必須PHP 8.1+或以上
站點必須開啟需要HTTPS(怎麼開啟可以問下Ai哦)
基於ALTCHA V2、PBKDF2/SHA-256
完全本地運行,不調用第三方驗證服務
支持註冊、登錄、發帖、回帖等驗證場景
支持驗證難度、安全策略、主題和密鑰配置

ALTCHA V2(國際知名大廠的開源項目https://github.com/altcha-org)本地部署優勢
小蟻本地人機驗證採用ALTCHA V2協議,驗證組件和挑戰計算均部署在站點本地,不依賴第三方驗證碼平台。
主要優勢:
-隱私更好:用戶驗證數據、IP和行為信息不需要發送到第三方驗證碼服務。
-完全本地運行:不依賴Google reCAPTCHA、Cloudflare Turnstile等外部服務,避免海外網絡或接口不可用。
-節省成本:無需購買第三方驗證碼套餐,也沒有調用次數限制。
-加載更快:不需要加載外部腳本和跨站資源,國內訪問和移動端體驗更穩定。
-適合國內站點:不受第三方服務在國內訪問速度、區域限制或服務策略變化影響。
-可自主控制:站長可以調整PBKDF2計算難度、安全策略、驗證主題和密鑰。
-兼容Discuz原生驗證機制:可用於註冊、登錄、發帖、回帖等場景。
-便於審計和維護:挑戰生成、驗證和配置邏輯都在插件本地,站長可以獨立管理。
-降低批量機器提交:瀏覽器需要完成一定的PBKDF2/SHA-256計算,能夠提高批量註冊和自動提交的成本。
工作方式
用戶瀏覽器先完成ALTCHA V2的本地計算挑戰,服務器再使用本地密鑰驗證結果。 驗證通過后,Discuz才繼續執行註冊、登錄或發帖操作。
需要注意
ALTCHA V2屬於人機驗證和計算挑戰機制,並不是絕對的反機器人系統。 建議同時配合:
-Discuz表單校驗和formhash
-IP/賬號頻率限制
-註冊、發帖審核策略
-合理設置PBKDF2難度
-HTTPS和安全密鑰配置
這樣可以在保持隱私、速度和成本優勢的同時,提高整體防刷能力。

V1.1.1

-修復在充值卡密頁面已啟用本驗證組件、卻仍顯示系統原生「安全驗證+輸入框+換一個」驗證碼的問題。

V1.1

修復一處樣式錯誤

如果設置后,論壇還是沒有啟用這個插件,請查看論壇後台-安全-驗證是否啟用本插件