HT 授权系统

License Server 管理后台 · 请登录
总览 · 仪表盘
系统总览:授权总量、活跃数、即将到期、安全告警等关键指标。

总览

授权列表

运行时版本白名单(v1.0.9+)

防止攻击者拿老版本(无 RSA 签名校验的 dist)反制升级。
规则:表里有任何启用条目时,所有客户端必须上报 runtimeHash 且命中白名单,否则 verify 直接 REVOKE。
取 sha256:在租户机执行 sha256sum /app/dist/license/license.service.js(容器内)或 sha256sum /var/www/ht-tenant/backend/dist/license/license.service.js

篡改告警(客户端 isValid 失败上报)

客户端检测到 license.json.enc 被篡改、签名验证失败、TTL 过期等情况会异步上报到此。
常见原因:签名无效 / 到期日不一致 / 签名已过期(超30天未心跳)/ 机器指纹不匹配 / 运行时版本不在白名单。

license 签名公钥(B3)

所有 license 响应(verify / activate)都用此 RSA-4096 私钥做 RSA-SHA256 签名。客户端记录 publicKeyFingerprint 防换钥攻击。
当前应急方案:私钥若泄露须人工轮换 license-server/config/keys/ 下的密钥对(重启后 fingerprint 变更,旧 license.json.enc 中的 lastSignedPayload 仍可用,但下次心跳会刷新成新 fingerprint)。

代码完整性报告(最新100条,不匹配高亮)

提示:完整性基线是客户端代码的哈希指纹,仅在客户端重新编译部署后才需重置;清空告警仅删除历史 MISMATCH 报告。

管理操作审计

全局参数

所有 HT-admin 客户端会在下次心跳验证时自动同步这些值,无需逐台修改 .env。

客户端连续多少天未联网验证则判定授权失效。常见取值:7 / 14 / 30 / 90 / 365。
客户端多久调一次 verify。修改后需客户端重启生效。
连续失败超过该值即临时拒服,可立刻生效。
剩余 ≤N 天时在 HT 站点顶部显示黄色提醒横幅+toast。常见取值:3 / 7 / 14 / 30。
剩余 ≤N 天时升级为模态弹窗(需手动关闭)。应 ≤ “到期提醒阈值”。填 0 可关闭强提醒。
最后更新:-

超管签发公钥

所有 HT 站点会在心跳时拉取此公钥用于验签。运营巡检时请定期对照各站点缓存的指纹是否与此一致;不一致即说明该站点长期未心跳或可能存在中间人篡改。

加载中...

超管运营人员

运营账号统一在 license-server 集中管理。账号可登录任何已开启「超管」开关的客户站点。新建/修改密码后会一次性显示明文,请立即复制告知本人,关闭弹窗后无法再次查看。

加载中...

控制台账号

管理登录授权站点(本站)的账号。每个账号都是独立的用户名+密码,登录后获取 8 小时有效会话,会话过期或登出后需重新输入密码。不能禁用/删除自己当前登录的账号。

加载中...

超管登录审计

加载中...

功能升级请求线索

租户在锁定功能上点击「联系销售」时,会自动记录到这里。便于销售跟进。

加载中...

同步凭据管理

每个租户对应一条凭据,由 license-server 自动颁发并推送到卡库(card-vault),实现租户无感知同步。

自动颁发总开关: 加载中...
加载中...

自定义菜单管理

管理 Bot 底部键盘按钮。类型说明:内置动作 = 触发试用/购买等功能;文本消息 = 点击后回复自定义文本;链接 = 点击打开网址。

修改后用户下次发送 /start 即自动生效(无需重启)
加载中...

Telegram 命令菜单(左下角 Menu)

Bot 启动时自动注册以下命令到 Telegram 左下角「Menu」按钮,与上方底部键盘菜单互不影响。

/start主菜单 — 展示底部键盘 /trial免费试用 — 直接触发试用流程 /buy购买授权 — 直接触发购买流程 /renew续租授权 — 输入授权码后选择时长

命令菜单在 Bot 启动时自动注册,无需手动操作。底部键盘按钮由上方「自定义菜单」统一管理。

基本配置

机器人核心参数,修改后需点击底部「保存配置」生效。

从 Telegram @BotFather 创建机器人后获取
USDT-TRC20 收款地址,用于自动监听转账
用户下单后未支付的超时时间
根据钱包地址自动生成,Bot 下单时将文案与二维码合并为一条消息发送

套餐配置

每个套餐的价格和显示文案,用户点击购买时看到的按钮名和对应价格。

套餐 按钮显示文案 价格 (USDT)
周卡 7天
月卡 30天
季卡 90天
半年卡 180天
年卡 365天

消息文案

Bot 发给用户的所有消息模板。支持 HTML 格式、图片上传/粘贴。点击工具栏按钮插入格式和图片。

欢迎语 /start 首条消息
下单支付信息 变量: {order_no} {amount} {wallet} {timeout} {plan_name}
{order_no} {amount} {wallet} {timeout} {plan_name}
支付成功通知 变量: {code} {days} {order_no}
{code} {days} {order_no}
续租输入提示 /renew 后提示用户输入授权码
续租支付信息 变量: {order_no} {code} {amount} {wallet} {timeout} {plan_name}
{order_no} {code} {amount} {wallet} {timeout} {plan_name}
续租成功通知 变量: {code} {days} {order_no} {expire_date}
{code} {days} {order_no} {expire_date}
续租失败提示 变量: {reason}
{reason}
⏰ 订单超时通知 变量: {order_no}
{order_no}
试用成功通知 变量: {code}
{code}
重复试用提示
保存后套餐价格、文案实时生效;Bot Token / 钱包地址修改后需重启 Bot

订单管理

加载中...

试用领取记录

加载中...