用户文档
系统概述
AuthShield 是一套网络验证系统,支持多商户管理、卡密验证、设备码绑定、IP授权和账号密码登录,提供签名验证与加密传输等安全防护。
多商户管理
每个商户拥有独立的 AppID 和 AppSecret,数据完全隔离。在后台「商户管理」中可创建、编辑、删除商户,以及重置 AppSecret。
卡密验证
支持三种卡密类型:
- 时间卡:指定有效天数(如30天卡)
- 次数卡:指定可用次数(如100次卡)
- 永久卡:永久有效
后台可批量生成卡密、导出CSV、管理状态(未使用/已使用/已禁用)。
设备码绑定
用户与设备指纹绑定,防止账号共享。每个用户可绑定的设备数量可在后台「系统设置」中配置(默认3台)。
IP授权
支持 IP 白名单验证,格式:
- 单IP:
192.168.1.100 - 通配符:
192.168.1.* - CIDR:
192.168.1.0/24
账号密码登录
用户通过 API 注册和登录。同一IP失败超过5次自动锁定30分钟(可在后台配置)。支持邮箱后缀白名单限制注册。
安全防护
- HMAC-SHA256 签名验证
- AES-256-CBC 加密传输
- 时间戳防重放(5分钟有效)
- CSRF 防护
- 登录失败锁定
人机验证
两种方式,前后台通用:
- 默认验证码:内置滑块验证,无需第三方依赖
- 极验行为验4.0:需在后台填写 GT ID 和 GT Key
可独立控制前台登录、前台注册、后台登录是否启用。
邮件配置
支持 SMTP 发送邮件。在后台「系统设置 - 邮件配置」中设置 SMTP 主机、端口、用户名、密码、加密方式。
可配置允许注册的邮箱后缀(如 @gmail.com,@qq.com),留空表示不限制。配置后可发送测试邮件验证。