用户文档

系统概述

1 是一套完整的网络验证系统,为软件开发商提供一站式授权管理解决方案。系统支持以下核心功能:

  • 多商户管理:商户隔离,独立 AppID/AppSecret
  • 卡密验证:时间卡、次数卡、永久卡
  • 设备码绑定:防止账号共享
  • IP授权:IP白名单验证
  • 账号密码登录:用户注册与登录
  • 签名加密:HMAC签名 + AES加密传输

多商户管理

系统支持多商户模式,每个商户拥有独立的 AppID 和 AppSecret,数据完全隔离。

创建商户

  1. 登录后台管理
  2. 进入「商户管理」页面
  3. 点击「添加商户」
  4. 填写商户名称和联系方式
  5. 系统自动生成 AppID 和 AppSecret

商户状态

  • 启用:正常使用
  • 禁用:暂停使用,API 调用将失败

卡密验证

卡密是软件授权的核心凭证。支持三种类型:

类型说明参数
时间卡 (time)激活后指定天数内有效duration(天数)
次数卡 (count)指定可用次数max_uses(次数)
永久卡 (permanent)永久有效

批量生成

后台支持批量生成卡密,可配置卡密长度、前缀、格式等。生成后可导出。

卡密状态

  • 未使用 (unused):已生成但未被使用
  • 已使用 (used):已被用户激活
  • 已禁用 (disabled):被管理员手动禁用

设备码绑定

设备码绑定用于防止账号被多人共享。用户首次登录时,系统记录其设备指纹。

配置项

  • 最大绑定数:每个用户最多可绑定多少台设备(默认 3)
  • 解绑冷却期:绑定后多少天内不能解绑(默认 0 = 随时可解绑)
  • 设备码过期:设备码有效期(默认 0 = 永不过期)

设备码由客户端生成,通常是机器的唯一标识(如 MAC 地址、硬盘序列号等)。

IP授权

IP授权用于限制用户只能在指定 IP 地址登录。

支持格式

  • 精确 IP:192.168.1.100
  • 通配符:192.168.1.*
  • CIDR:192.168.1.0/24

如果用户没有任何 IP 授权记录,则不限制 IP(允许任意 IP 登录)。

账号密码登录

系统支持用户自主注册和登录。每个商户下的用户数据相互隔离。

注册

  • 用户名:商户内唯一
  • 邮箱:可选,可配置允许的邮箱后缀
  • 密码:至少 6 个字符

邮箱后缀限制

为了防止恶意注册,可以在后台配置只允许特定邮箱后缀注册。例如:@qq.com,@gmail.com

用户状态

  • 正常 (active)
  • 禁用 (disabled)

安全防护

签名验证

所有 API 请求必须携带签名参数。签名使用 HMAC-SHA256 算法,以 AppSecret 为密钥对请求参数排序后拼接签名。

加密传输

敏感数据使用 AES-256-CBC 加密。加密密钥在安装时自动生成,存储在 config/installed.php 中。

登录保护

  • 连续失败 5 次锁定 30 分钟(可配置)
  • IP 白名单验证
  • 设备绑定验证

CSRF 保护

后台所有表单操作均启用 CSRF Token 验证。

人机验证

系统内置两种人机验证方式,前后台通用:

默认验证码

内置滑块验证,无需第三方依赖。服务端生成验证目标位置,客户端拖动滑块匹配。

极验行为验4.0

集成极验行为验证服务,需要在后台配置 GT ID 和 GT Key。配置地址:geetest.com

启用场景

  • 前台登录页
  • 前台注册页
  • 后台登录页

邮件配置

系统支持 SMTP 邮件发送,在后台「系统设置 - 邮件配置」中设置。

配置项

  • SMTP 主机 / 端口
  • 用户名 / 密码
  • 加密方式:TLS / SSL / 无
  • 发件人地址 / 名称
  • 允许注册的邮箱后缀

配置完成后可在后台发送测试邮件验证。