Chuyển đến nội dung chính

Captcha: Tích Hợp Google reCAPTCHA v2 vào ASP.NET

Google reCAPCHA là gì?

Google reCAPTCHA là một công cụ được Google phát hành, bằng việc từ chối gửi biểu mẫu, đăng ký tự động và hoạt động ở dạng robot theo cách an toàn, thông minh và hiệu quả nhất. Đồng thời Google reCAPTCHA còn giúp bảo vệ website của bạn bằng cách hạn chế spam tự động trên hệ thống của website. 

Đăng ký Google Recaptcha v2

Truy cập website Google reCAPTCHA Admin Console. https://www.google.com/recaptcha/admin/. Sau đó click Admin Console nhé.
Để tạo api key cho website bạn tiến hành như sau nhé: click icon +Thêm tài khoản google reCaptcha.

Tiếp theo bạn điền thông tin Label, reCAPTCHA type, domain, Owners,Accept the reCAPTCHA Terms of Service và chọn Submit.
Phần domains bạn có thể nhập nhiều domain khác nhau.

Lưu thông tin site key và secret key. Sau khi submit , bạn sẽ thầy màn hình thông báo hiển thị site key và secret key như sau:

Tích hợp reCAPTCHA v2 vào website

Các bước thực hiện: 

  • Tạo Project ASP.NET
  • Thêm key vào appsettings.json
  • Thêm  ReCaptchaService
  • Khai báo Dependency Injection cho key settings và ReCaptchaService
  • Thêm form ở View
  • Xử lý token ở Action

Tạo Project ASP.NET 9, mở file appsettings.json, thêm đoạn config sau:

  "GoogleReCaptchaV2": {
    "SiteKey": "<your-site-key>",
    "SecretKey": "<your-secret-key>"
  }

ReCaptcha Service

Khai báo ReCaptchaResponse
public class ReCaptchaResponse
{
    public bool Success { get; set; }
}
Khai báo ReCaptchaService
public class ReCaptchaService
{
    private readonly ReCaptchaSettings _settings;

    public ReCaptchaService(IOptions<ReCaptchaSettings> settings)
    {
        _settings = settings.Value;
    }

    public async Task<bool> VerifyCaptchaAsync(string token)
    {
        using (var client = new HttpClient())
        {
            var response = await client.PostAsync($"https://www.google.com/recaptcha/api/siteverify?secret={_settings.SecretKey}&response={token}", null);
            
            if (!response.IsSuccessStatusCode) return false;

            var jsonResponse = await response.Content.ReadAsStringAsync();
            var result = JsonConvert.DeserializeObject<ReCaptchaResponse>(jsonResponse);
            return result?.Success ?? false;
        }        
    }
}
Đăng ký Dependency Injection
services.Configure<ReCaptchaSettings>(Configuration.GetSection("GoogleReCaptchaV2"));
services.AddHttpClient<ReCaptchaService>();
Trên View bạn thêm g-recaptcha class
<style>
    .captcha-error div div iframe {
        border: 0.1em solid red;
    }
</style>
<div id="captchaV" class="g-recaptcha" data-sitekey="@ViewBag.SiteKey"></div>
<script type="text/javascript">
    function validationRecaptcha() {
        var response = grecaptcha.getResponse();
        var captchaContainer = document.getElementById("captchaV");

        if (response.length === 0) {                
            captchaContainer.classList.add("captcha-error");
            return false;
        } else {
            captchaContainer.classList.remove("captcha-error");
            return true;
        }
    }
</script>
Khai báo Controller
public class RecaptchaV2Controller : Controller
{
    private readonly ReCaptchaSettings _reCaptchaSettings;

    public RecaptchaV2Controller(IOptions<ReCaptchaSettings> reCaptchaSettings)
    {
        _reCaptchaSettings = reCaptchaSettings.Value;
    }

    public IActionResult Login()
    {
        ViewBag.SiteKey = _reCaptchaSettings.SiteKey;
        return View();
    }

    [HttpPost]
    public async Task<IActionResult> Login(string name, string password, [FromServices] ReCaptchaService recaptchaService)
    {
        var gRecaptchaResponse = Request.Form["g-recaptcha-response"];
        if (string.IsNullOrEmpty(gRecaptchaResponse) || !await recaptchaService.VerifyCaptchaAsync(gRecaptchaResponse))
        {
            ModelState.AddModelError(string.Empty, "Captcha is invalid, try again");
            return View("Login");
        }

        return Content("Form submitted successfully!");
    }

}

Tham khảo

https://medium.com/@alejandroleonnavarro.david/php-how-to-implement-google-recaptcha-v2-7e0be9a0c126

Nhận xét

Bài đăng phổ biến từ blog này

[ASP.NET MVC] Authentication và Authorize

Một trong những vấn đề bảo mật cơ bản nhất là đảm bảo những người dùng hợp lệ truy cập vào hệ thống. ASP.NET đưa ra 2 khái niệm: Authentication và Authorize Authentication xác nhận bạn là ai. Ví dụ: Bạn có thể đăng nhập vào hệ thống bằng username và password hoặc bằng ssh. Authorization xác nhận những gì bạn có thể làm. Ví dụ: Bạn được phép truy cập vào website, đăng thông tin lên diễn đàn nhưng bạn không được phép truy cập vào trang mod và admin.

ASP.NET MVC: Cơ bản về Validation

Validation (chứng thực) là một tính năng quan trọng trong ASP.NET MVC và được phát triển trong một thời gian dài. Validation vắng mặt trong phiên bản đầu tiên của asp.net mvc và thật khó để tích hợp 1 framework validation của một bên thứ 3 vì không có khả năng mở rộng. ASP.NET MVC2 đã hỗ trợ framework validation do Microsoft phát triển, tên là Data Annotations. Và trong phiên bản 3, framework validation đã hỗ trợ tốt hơn việc xác thực phía máy khách, và đây là một xu hướng của việc phát triển ứng dụng web ngày nay.

Tổng hợp một số kiến thức lập trình về Amibroker

Giới thiệu về Amibroker Amibroker theo developer Tomasz Janeczko được xây dựng dựa trên ngôn ngữ C. Vì vậy bộ code Amibroker Formula Language sử dụng có syntax khá tương đồng với C, ví dụ như câu lệnh #include để import hay cách gói các object, hàm trong các block {} và kết thúc câu lệnh bằng dấu “;”. AFL trong Amibroker là ngôn ngữ xử lý mảng (an array processing language). Nó hoạt động dựa trên các mảng (các dòng/vector) số liệu, khá giống với cách hoạt động của spreadsheet trên excel.