最近授权动态
- 加载中…
授权码列表
| 授权码(明文) | 绑定信息 | 状态 | 到期时间 | 模板版本 | 使用人 | 最近心跳 | 操作 | |
|---|---|---|---|---|---|---|---|---|
| 加载中… | ||||||||
注册用户
| ID | 用户名 | 邮箱 | 角色 | 状态 | 持有授权码 | 注册 IP | 注册时间 | 操作 |
|---|---|---|---|---|---|---|---|---|
| 加载中… | ||||||||
操作日志
| 凭据摘要 | 行为 | 来源 IP | 时间 | 操作 |
|---|---|---|---|---|
| 加载中… | ||||
加入黑名单
被拉黑的域名或 IP 使用模板时直接阻断,且优先于授权状态 —— 即使该站仍持有有效授权码也会被拦下。站点在下一次心跳(1 小时内)生效。
黑名单列表
| ID | 类型 | 域名 / IP | 原因 | 拉黑时间 | 操作 |
|---|---|---|---|---|---|
| 加载中… | |||||
离线授权记录
为无法访问授权服务器的站点离线签发的授权。站点导入凭据后, 每次心跳都会回到这里(已连接列亮起);删除记录即失效, 站点下次心跳回到未授权。
| 域名 / IP | 类型 | 到期时间 | 已连接 | 模板版本 | 签发时间 | 操作 |
|---|---|---|---|---|---|---|
| 加载中… | ||||||
登记发布版本指纹
模板 每一个 PHP / JS 文件都带一行指纹,且整包有一个 SHA-256 指纹。
把发版时生成的 bybkw/_release_manifest_<版本>.json
内容粘到下面登记,服务端就成了该版本指纹的权威真值:站点心跳上报
本地实算指纹,一旦不符即下发 2010 并让站点进入「疑似破解版」阻断页。
这是整套防篡改里唯一无法通过改本地代码绕过的一层 ——
只改模板里的校验逻辑,服务端照样不认账。
同「产品 + 版本」重复登记会覆盖更新;版本号未登记时一律放行(不误杀)。
已登记的发布版本
| ID | 产品 | 版本 | 整包指纹 | 备注 | 模板包 | 登记时间 | 操作 |
|---|---|---|---|---|---|---|---|
| 加载中… | |||||||
签发完整性恢复凭据
站长误改/误删模板文件被前台阻断后,用这里签发的凭据即可自救:
站点后台「授权设置」里粘贴凭据 → 立即解除阻断,全程无需站点出网。
凭据按域名/IP 加密绑定(AAD),换到别的站点必然失效;
默认 7 天有效,最长 90 天。
⚠ 这是流程闸(由你确认放行),不是密码学边界 ——
站点上存有 app_key,拿到服务器权限的人可以自行伪造凭据。
真正的防破解边界是上面的权威指纹比对。
未授权提示
未授权站点前台会显示一条横幅,引导访客领取 / 输入授权码。
提示方式 / 领取链接 / 音频由客户端每分钟拉取一次,最长 1 分钟后生效。
阻断设置
决定「未授权站点」是只提醒、还是直接不给看内容。
- 一票否决:命中黑名单(2009)或模板完整性校验失败(2010)时同样阻断,不受本开关影响。
- 自动过期:阻断标记 24 小时自动失效,避免授权服务临时不可达时把整站误杀。
- 自助恢复:站长仍可进入模板后台「授权设置」输入凭据自救,阻断不影响后台。
本开关由客户端每分钟拉取一次,最长 1 分钟后生效。
邮件服务
注册邮箱验证码的发信配置(SMTP);口令只保存在服务端。
邮件服务(邮箱验证码发信)
口令只保存在服务端 settings 表,绝不下发到浏览器或客户端。
注册验证
两个开关默认都关闭 —— 升级后注册流程与旧版完全一致,需要时再开。
一个邮箱本来就只能注册一个账户(邮箱唯一是数据库约束)。IP / 设备两条限制默认开启,误伤时可在上方单独关闭。
授权码与付费
注册用户免费领取的数量与有效期,以及额度用完后在线购买的价格。
—
超额领取会返回「免费额度已用完」,用户中心据此引导购买;付费购买获得的授权码不占免费额度。
授权码购买订单
付款成功会自动发码;若显示「已付款待发码」,通常是该域名已有启用中的授权 —— 处理完后点「补发」即可。
编辑可改金额 / 发码天数 / 备注,或把未支付的单「关闭」作废(已付款订单的金额与状态受保护,不能手工改);
删除只删这条流水,不会连带删掉已签发的授权码。
| 订单号 | 用户 | 绑定 | 金额 | 状态 | 授权码 | 下单时间 | 操作 |
|---|---|---|---|---|---|---|---|
| 加载中… | |||||||