다양한 네이버 서비스의 회원가입 단계에서 CAPTCHA를 사용하여 보안성을 직접 검증하였습니다. 회원 가입 또는 비밀번호 찾기 단계에서 어뷰저를 가려낼 때 유용하게 사용할 수 있습니다.
Image CAPTCHA는 스타일이 다른 두 종류의 CAPTCHA 이미지를 랜덤으로 제공하고 문제를 제시해 정답을 맞히게 함으로써 사이트에 접근한 주체가 사람인지 컴퓨터인지를 효과적으로 판별합니다. 정답 입력 패턴이 어뷰징으로 의심되면 별도의 강화된 보안 기준이 적용되어 안심하고 서비스를 운영할 수 있습니다.
CAPTCHA의 질문은 이미지와 오디오 형태를 제공하므로 CAPTCHA를 적용하려는 서비스에 따라 최적화된 유형을 선택하여 사용할 수 있습니다. 특히 CAPTCHA 질문에 답변할 사람이 이미지 방식에 대답하기 어려울 경우 오디오 방식을 제공하여 서비스 이용을 도울 수 있습니다.
네이버의 다양한 서비스에서 회원 가입, 로그인, 비밀번호 변경, 카페 가입 등 어뷰징을 방지할 목적으로 CAPTCHA를 사용하고 있습니다.
CAPTCHA는 비로그인 오픈 API입니다. RESTful API로 GET 방식으로 CAPTCHA를 요청하면 서버에서 이미지 또는 오디오 형식의 질문을 JSON 형태로 리턴합니다. 비로그인 오픈 API이므로 서버에 요청을 전송할 때 HTTP Header에 애플리케이션을 등록 시 발급받은 Client ID와 Client Secret 값을 전송하여 인증합니다.
항목 | 내용 |
---|---|
이미지 방식의 질문 제공 (Image CAPTCHA) | - 자동 입력 방지를 위해 컬러와 흑백으로 두 종류의 CAPTCHA 이미지를 임의의 확률로 제공 - 이용자가 제공된 이미지에 기재된 글자를 인식하고 입력하면 그 결과로 어뷰징 검증 |
오디오 방식의 질문 제공 (Audio CAPTCHA) | - 자동 입력 방지를 위해 숫자가 포함된 음성 메시지를 약 5초간 제공 - 이용자가 제공된 오디오에 포함된 숫자를 인식하고 입력하면 그 결과로 어뷰징 검증 |
어뷰징 방지를 위한 자체 필터링 기능 | 내부 기준에 따라 어뷰징이 의심되는 접속이 발견되면 별도의 강화된 인증 기준이 추가로 적용 |
RESTful API 방식으로 서비스 제공 | 쉽고 편리한 이용을 위해 RESTful 방식으로 API 제공 |
- Image CAPTCHA는 애플리케이션당 월 300,000건(일 10,000건)에서 월 300,000,000건(일 100,000,000건)까지 다양한 옵션으로 서비스 이용 한도를 직접 조정할 수 있습니다.
- Audio CAPTCHA는 애플리케이션당 월 30,000건(일 1,000건)에서 월 6,000,000건(일 2,000,000건)까지 다양한 옵션으로 서비스 이용 한도를 직접 조정할 수 있습니다.
- 서비스 이용 한도를 직접 조정할 수 있는 범위보다 상향 조정하고 싶을 경우 문의하기로 문의해 주십시오.
- API 호출 결과로 전송받은 결과 데이터는 값을 리턴받는 즉시 자신의 서비스에서 1회 사용하는 것만 허용되며 그 후 API를 호출하지 않고 이미 받은 결괏값을 재사용 하거나 별도로 저장하여 DB화하는 것은 금지됩니다.
구분 | 과금 기준 | 요금 |
---|---|---|
CAPTCHA (Image) | 호출수 당 | - |
CAPTCHA (Audio) | 호출수 당 | - |
(VAT 별도)
Image CAPTCHA, Audio CAPTCHA는 이용 요금이 동일합니다.