什麼是Captive Portal認證頁?

Captive Portal(認證頁,又稱登入頁或訪客認證頁)是一種網絡機制:裝置連上 Wi-Fi 後,網絡閘道會攔截其所有流量並強制導向至一個內部頁面,要求用戶登記資料、輸入密碼或接受條款,才容許正常上網。本頁講解 Captive Portal 的運作原理、系統如何自動偵測並彈出登入視窗、常見認證方式,以及在商場、酒店、屋苑會所等香港場景的實務應用。

Captive Portal 的運作原理

裝置連上開放式或有限存取的 Wi-Fi 網絡,並經 DHCP 取得 IP 地址後,網絡閘道(可以是無線控制器、路由器或專用認證伺服器)會把該裝置歸類為「未認證」狀態,並在防火牆或路由層面攔截其大部分流量。當用戶嘗試以瀏覽器開啟任何網址時,流量會被重新導向至內部的認證頁面,要求完成登記、輸入密碼、接受條款或以其他方式驗證身份。認證通過後,裝置的 MAC 地址或工作階段會被加入放行名單,之後的流量便可正常經閘道通往互聯網,直至工作階段逾時或用戶主動登出。這套攔截與導向的整體架構,在 IETF 發佈的 RFC 8952《Captive Portal Architecture》 中有詳細定義,涵蓋網絡供應協定、訊號機制與 HTTP API 三部分如何配合運作。

系統如何自動偵測並彈出登入視窗

不少用戶連上新的 Wi-Fi 網絡後,手機或電腦會自動彈出登入視窗,毋須手動開啟瀏覽器,這是作業系統內建的 Captive Portal 偵測機制所致。裝置連線後,系統會自動向一個已知的測試網址發出請求,正常情況下該請求應該收到特定的回應內容;若因為流量被閘道攔截而收到不同的回應(例如被重新導向的頁面),系統便判斷該網絡存在認證頁,並自動彈出內置的簡化瀏覽視窗顯示登入頁面。根據 Wikipedia 對 Captive Portal 的說明,這種偵測方式已成為主流作業系統的標準行為,讓用戶毋須理解背後機制,也能順利完成認證程序。

常見的認證方式與應用場景

認證方式典型場景特點
短訊驗證碼商場、餐飲店訪客 Wi-Fi可收集手機號碼,防止濫用
電郵登記咖啡店、共享工作空間成本低,便於後續市場聯繫
社交媒體授權零售、展覽活動可取得公開個人資料作分析
房號/會員編號酒店、屋苑會所與住客或會員系統整合,方便管理
接受條款即上網公共場所免費 Wi-Fi操作最簡單,但識別性最低
PPSK/RADIUS 認證企業、屋苑辦公網絡可按身份套用不同網絡權限

不同認證方式各有取捨:操作越簡單,使用門檻越低,但能收集的資料與可控管的精細程度亦越低。企業或屋苑等對網絡權限管理有較高要求的場景,往往會把 Captive Portal 與 PPSK(每設備獨立預享密鑰)或 RADIUS 認證伺服器結合,令認證頁不只是簡單放行,還能記錄使用者身份、按身份套用不同的頻寬或存取權限。

香港場景應用

① 商場與零售舖面

商場訪客 Wi-Fi 普遍以 Captive Portal 收集顧客手機號碼或電郵,配合市場推廣訊息,同時限制未認證裝置直接連通後台管理網絡。

② 酒店與服務式住宅

酒店客房 Wi-Fi 常以房號配合姓氏作認證,Captive Portal 可按房間分隔工作階段,退房後自動失效,避免下一位住客誤用前任住客的連線。

③ 屋苑會所與公共空間

屋苑會所、健身室等公共空間提供訪客 Wi-Fi 時,Captive Portal 可要求輸入單位號碼或住戶編號,方便管理處追查網絡使用情況並與住戶網絡區隔。

④ 商廈訪客接待區

商廈大堂或會議室為訪客提供臨時上網,Captive Portal 可限制訪客只能存取互聯網而不能觸及內部辦公網絡,並設定使用時限。

常見問題

Captive Portal 的運作原理是什麼?
設備連上 Wi-Fi 並取得 IP 地址後,網絡設備(一般是無線控制器或閘道)會把該設備的所有網絡流量攔截並重新導向至一個內部認證頁面,直至用戶完成認證或接受條款為止。認證通過後,設備的 MAC 地址或工作階段(session)會被加入放行名單,之後的流量才可正常經閘道通往互聯網。這個攔截與導向機制的具體架構,可參考 IETF 發佈的 RFC 8952《Captive Portal Architecture》。
作業系統彈出的登入視窗是怎樣觸發的?
手機與電腦作業系統普遍內建 Captive Portal 偵測機制:連上新的 Wi-Fi 後,系統會自動向一個已知的測試網址發出請求,若回應內容與預期不符(即被閘道攔截並重新導向),系統便判斷該網絡存在認證頁,並自動彈出內置的登入視窗方便用戶完成認證,無需手動開啟瀏覽器。這套偵測方式已成為業界慣例,相關行為在 Wikipedia 對 Captive Portal 的說明中亦有描述。
Captive Portal 有哪些常見的認證方式?
常見方式包括:輸入手機號碼接收短訊驗證碼、以電郵地址登記、社交媒體帳戶授權登入、輸入房號或會員編號、簡單點擊「接受條款」即可上網,或由前台人員提供每日更新的訪客密碼。企業與屋苑場景亦常結合 PPSK(每設備獨立預享密鑰)或 RADIUS 認證伺服器,令認證頁不只是簡單放行,還能記錄使用者身份並套用不同的網絡權限。
Captive Portal 與一般 Wi-Fi 密碼保護有什麼分別?
一般 Wi-Fi 密碼(例如 WPA2/WPA3 個人模式)是在連線階段的鏈路層加密驗證,用戶輸入正確密碼即可完成連線與加密。Captive Portal 則是在網絡層之上、流量進入互聯網之前的額外一層攔截與驗證,即使 Wi-Fi 本身沒有加密密碼(開放網絡),仍可透過認證頁要求用戶登記或同意條款,兩者可以獨立使用亦可以疊加使用,例如先以 WPA2 加密連線,再彈出認證頁要求登記資料。
商場、酒店與屋苑會所為什麼要設有 Captive Portal?
一方面可以在訪客使用免費 Wi-Fi 前展示條款、廣告或收集聯絡資料,作為市場推廣的渠道;另一方面可以限制未認證裝置存取內部網絡資源,並記錄誰在何時使用了訪客網絡,有助管理與追查網絡使用情況。部分場所亦會透過認證頁按時段或按裝置數量限制訪客上網時間,避免單一用戶長時間佔用頻寬。

需要為商場、酒店或屋苑設置訪客Wi-Fi認證頁?

我們的工程師熟悉 Captive Portal 部署、PPSK 與 RADIUS 認證整合,可為商場、酒店與屋苑設計合適的訪客網絡方案,歡迎查詢及免費報價。

WhatsApp 免費報價

延伸閱讀

若閣下正計劃相關工程或需要選購設備,歡迎瀏覽網絡工程服務了解方案詳情,或透過網上快速報價與我們的工程師聯絡。

本頁內容由人手或AI輔助生成,雖經核對仍可能存在誤差,僅供參考;產品規格以原廠最新文件為準;有需要請聯絡我們工程師。