总览
授权列表
运行时版本白名单(v1.0.9+)
防止攻击者拿老版本(无 RSA 签名校验的 dist)反制升级。
规则:表里有任何启用条目时,所有客户端必须上报 runtimeHash 且命中白名单,否则 verify 直接 REVOKE。
取 sha256:在租户机执行 sha256sum /app/dist/license/license.service.js(容器内)或 sha256sum /var/www/ht-tenant/backend/dist/license/license.service.js。
篡改告警(客户端 isValid 失败上报)
客户端检测到 license.json.enc 被篡改、签名验证失败、TTL 过期等情况会异步上报到此。
常见原因:签名无效 / 到期日不一致 / 签名已过期(超30天未心跳)/ 机器指纹不匹配 / 运行时版本不在白名单。
license 签名公钥(B3)
所有 license 响应(verify / activate)都用此 RSA-4096 私钥做 RSA-SHA256 签名。客户端记录 publicKeyFingerprint 防换钥攻击。
当前应急方案:私钥若泄露须人工轮换 license-server/config/keys/ 下的密钥对(重启后 fingerprint 变更,旧 license.json.enc 中的 lastSignedPayload 仍可用,但下次心跳会刷新成新 fingerprint)。
代码完整性报告(最新100条,不匹配高亮)
提示:完整性基线是客户端代码的哈希指纹,仅在客户端重新编译部署后才需重置;清空告警仅删除历史 MISMATCH 报告。
管理操作审计
全局参数
所有 HT-admin 客户端会在下次心跳验证时自动同步这些值,无需逐台修改 .env。
超管签发公钥
所有 HT 站点会在心跳时拉取此公钥用于验签。运营巡检时请定期对照各站点缓存的指纹是否与此一致;不一致即说明该站点长期未心跳或可能存在中间人篡改。
超管运营人员
运营账号统一在 license-server 集中管理。账号可登录任何已开启「超管」开关的客户站点。新建/修改密码后会一次性显示明文,请立即复制告知本人,关闭弹窗后无法再次查看。
控制台账号
管理登录授权站点(本站)的账号。每个账号都是独立的用户名+密码,登录后获取 8 小时有效会话,会话过期或登出后需重新输入密码。不能禁用/删除自己当前登录的账号。
超管登录审计
功能升级请求线索
租户在锁定功能上点击「联系销售」时,会自动记录到这里。便于销售跟进。
同步凭据管理
每个租户对应一条凭据,由 license-server 自动颁发并推送到卡库(card-vault),实现租户无感知同步。
基本配置
机器人核心参数,修改后需点击底部「保存配置」生效。
套餐配置
每个套餐的价格和显示文案,用户点击购买时看到的按钮名和对应价格。
| 套餐 | 按钮显示文案 | 价格 (USDT) |
|---|---|---|
| 周卡 7天 | ||
| 月卡 30天 | ||
| 季卡 90天 | ||
| 半年卡 180天 | ||
| 年卡 365天 |
消息文案
Bot 发给用户的所有消息模板。支持 HTML 格式、图片上传/粘贴。点击工具栏按钮插入格式和图片。