什麼是Captive Portal認證頁?
Captive Portal(認證頁,又稱登入頁或訪客認證頁)是一種網絡機制:裝置連上 Wi-Fi 後,網絡閘道會攔截其所有流量並強制導向至一個內部頁面,要求用戶登記資料、輸入密碼或接受條款,才容許正常上網。本頁講解 Captive Portal 的運作原理、系統如何自動偵測並彈出登入視窗、常見認證方式,以及在商場、酒店、屋苑會所等香港場景的實務應用。
Captive Portal 的運作原理
裝置連上開放式或有限存取的 Wi-Fi 網絡,並經 DHCP 取得 IP 地址後,網絡閘道(可以是無線控制器、路由器或專用認證伺服器)會把該裝置歸類為「未認證」狀態,並在防火牆或路由層面攔截其大部分流量。當用戶嘗試以瀏覽器開啟任何網址時,流量會被重新導向至內部的認證頁面,要求完成登記、輸入密碼、接受條款或以其他方式驗證身份。認證通過後,裝置的 MAC 地址或工作階段會被加入放行名單,之後的流量便可正常經閘道通往互聯網,直至工作階段逾時或用戶主動登出。這套攔截與導向的整體架構,在 IETF 發佈的 RFC 8952《Captive Portal Architecture》 中有詳細定義,涵蓋網絡供應協定、訊號機制與 HTTP API 三部分如何配合運作。
系統如何自動偵測並彈出登入視窗
不少用戶連上新的 Wi-Fi 網絡後,手機或電腦會自動彈出登入視窗,毋須手動開啟瀏覽器,這是作業系統內建的 Captive Portal 偵測機制所致。裝置連線後,系統會自動向一個已知的測試網址發出請求,正常情況下該請求應該收到特定的回應內容;若因為流量被閘道攔截而收到不同的回應(例如被重新導向的頁面),系統便判斷該網絡存在認證頁,並自動彈出內置的簡化瀏覽視窗顯示登入頁面。根據 Wikipedia 對 Captive Portal 的說明,這種偵測方式已成為主流作業系統的標準行為,讓用戶毋須理解背後機制,也能順利完成認證程序。
常見的認證方式與應用場景
| 認證方式 | 典型場景 | 特點 |
| 短訊驗證碼 | 商場、餐飲店訪客 Wi-Fi | 可收集手機號碼,防止濫用 |
| 電郵登記 | 咖啡店、共享工作空間 | 成本低,便於後續市場聯繫 |
| 社交媒體授權 | 零售、展覽活動 | 可取得公開個人資料作分析 |
| 房號/會員編號 | 酒店、屋苑會所 | 與住客或會員系統整合,方便管理 |
| 接受條款即上網 | 公共場所免費 Wi-Fi | 操作最簡單,但識別性最低 |
| PPSK/RADIUS 認證 | 企業、屋苑辦公網絡 | 可按身份套用不同網絡權限 |
不同認證方式各有取捨:操作越簡單,使用門檻越低,但能收集的資料與可控管的精細程度亦越低。企業或屋苑等對網絡權限管理有較高要求的場景,往往會把 Captive Portal 與 PPSK(每設備獨立預享密鑰)或 RADIUS 認證伺服器結合,令認證頁不只是簡單放行,還能記錄使用者身份、按身份套用不同的頻寬或存取權限。