thinkphp 6 验证码配置需手动创建 config/captcha.php,关键项包括 length、usezh、font_path(绝对路径)、bg(rgb数组),并注意 https、session 域名、字体与中文配置一致性,避免使用 tp5 兼容写法。

config/captcha.php 文件必须手动创建
ThinkPHP 6 默认不带 config/captcha.php,没这个文件就直接报 Class 'think\captcha\Captcha' not found 或初始化失败——不是缺扩展,是框架根本没加载配置。TP6.1+ 可运行 php think vendor:publish --tag=captcha 自动生成;若命令不存在,就手动在 config/ 目录下新建 captcha.php,返回一个数组即可,至少包含 'length' 和 'useZh' 这两个键。
font_path 和 bg 参数写错会导致静默失效
font_path 必须是绝对路径,相对路径(如 ./public/fonts/simhei.ttf)在 CLI 模式下会找不到,页面可能空白或回退默认字体;bg 必须是 RGB 数组,填 '#ff0000' 或字符串会静默失败,背景色不变甚至整个图片不渲染。
-
font_path推荐写成__DIR__ . '/../public/fonts/simhei.ttf',并确认该文件真实存在、Web 进程有读取权限 -
bg设为[245, 245, 245]这类三元数组,别用字符串或十六进制 - 中文显示需三者同时满足:
'useZh' => true+'zhset' => '你|我|他|好|学|习'+ 有效中文字体,缺一不可
HTTPS 和跨域场景下 url 和 session 配置要对齐
验证码图片 URL 默认带 http:// 前缀,在 HTTPS 页面里触发浏览器 Mixed Content 报错;前后端分离时,session 域名不一致还会导致 Captcha::check() 总是返回 false。
- 在
captcha.php中显式加'url' => '/captcha/refresh',避免协议前缀自动生成 - 检查
config/session.php的'domain'配置:设为空字符串''或匹配主域(如'.example.com'),否则 session 写入和读取不在同一域 - 若用
captcha_src(),它内部调用Url::build(),受app.url_domain影响,也需确认该配置未强制写死 http 协议
fontSize、length、useCurve 三者叠加容易让校验失败
不是前端显示模糊的问题,而是 GD 渲染时字体重叠、干扰线盖住字符,导致后端 Captcha::check() 解析失败——实测 fontSize > 30 + length > 6 + 'useCurve' => true 组合下,识别率断崖式下跌。
- 生产环境建议
fontSize控制在 20–28,length不超过 5 - 关闭
useCurve和useNoise能把单次生成耗时从 ~18ms 降到 ~3ms(PHP 8 实测) - 如果非要加干扰,优先用
useNoise,比useCurve对识别影响小
think-captcha v3,配置结构和 TP5 完全不兼容,照搬旧文档里的数组写法(比如用 fontttf 而非 font_path)会导致参数被忽略,且无任何报错提示。php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











