用户文档

系统概述

AuthShield 是一套网络验证系统,支持多商户管理、卡密验证、设备码绑定、IP授权和账号密码登录,提供签名验证与加密传输等安全防护。

多商户管理

每个商户拥有独立的 AppID 和 AppSecret,数据完全隔离。在后台「商户管理」中可创建、编辑、删除商户,以及重置 AppSecret。

卡密验证

支持三种卡密类型:

  • 时间卡:指定有效天数(如30天卡)
  • 次数卡:指定可用次数(如100次卡)
  • 永久卡:永久有效

后台可批量生成卡密、导出CSV、管理状态(未使用/已使用/已禁用)。

设备码绑定

用户与设备指纹绑定,防止账号共享。每个用户可绑定的设备数量可在后台「系统设置」中配置(默认3台)。

IP授权

支持 IP 白名单验证,格式:

  • 单IP:192.168.1.100
  • 通配符:192.168.1.*
  • CIDR:192.168.1.0/24

账号密码登录

用户通过 API 注册和登录。同一IP失败超过5次自动锁定30分钟(可在后台配置)。支持邮箱后缀白名单限制注册。

安全防护

  • HMAC-SHA256 签名验证
  • AES-256-CBC 加密传输
  • 时间戳防重放(5分钟有效)
  • CSRF 防护
  • 登录失败锁定

人机验证

两种方式,前后台通用:

  • 默认验证码:内置滑块验证,无需第三方依赖
  • 极验行为验4.0:需在后台填写 GT ID 和 GT Key

可独立控制前台登录、前台注册、后台登录是否启用。

邮件配置

支持 SMTP 发送邮件。在后台「系统设置 - 邮件配置」中设置 SMTP 主机、端口、用户名、密码、加密方式。

可配置允许注册的邮箱后缀(如 @gmail.com,@qq.com),留空表示不限制。配置后可发送测试邮件验证。