默认本地运行
风险评估、challenge 验证和授权都留在项目内部。
2IZI Guard 通过本地风险评估、自适应摩擦和一次性服务器授权令牌保护表单与公开操作。核心运行时不强制依赖外部 CAPTCHA。
可见 challenge 只是其中一层。Guard 在业务操作执行前保护服务器端 action。
风险评估、challenge 验证和授权都留在项目内部。
JavaScript 成功从不等于授权;服务器验证并消费 Guard token。
可信流量可静默通过,高风险可触发 PoW、按住确认、节流或拒绝。
可组合网络、Guard session、账户、action 和站点级限流。
IP 和浏览器信号不被视为身份,默认避免侵入式指纹。
Risk Engine 保留 reason codes 和 Shadow Mode 预测用于调优。
浏览器可以参与 challenge,但业务权限始终由服务器签发并消费。
先检查 Origin、action、session 和基础限流。
服务器与应用信号生成可解释的风险决策。
策略选择 PASS、PoW、交互、节流或拒绝。
随机 256-bit opaque token 绑定 session/action/origin 和短 TTL。
业务 endpoint 只消费一次;重放、失配和过期会被拒绝。
2IZI Guard 采用 Kerckhoffs-style 假设:源码、JavaScript、API、数据库结构、PoW 和阈值都可能公开。秘密和授权仍必须留在服务器端。
阅读实现不应产生授权绕过。公开审查需要严格的发布、密钥、仓库权限和漏洞处理流程。
当前核心面向 PHP 8.1+,安全边界不绑定框架。每个 action 显式保护,并在业务操作前消费 token。
<script src="/guard/public/assets/guard.js" defer></script> <form data-guard-action="contact"> … </form>
$result = Guard::verifyAndConsume( $_POST['guard_token'] ?? '', 'contact' ); if (!$result->allowed()) { http_response_code(403); exit; }
当前分支采用 security-first 架构并包含自动 regression/red-team 测试。建议先 Shadow Mode,再按真实流量调优 enforcement。