[第三章]网站信息配置教程

网站信息配置

进入“系统管理 > 网站信息配置”,可以设置站点基础资料和部分运营功能。

基础资料

  • 网站标题:显示在浏览器标题和站点主要位置。
  • 站长 QQ:用于用户联系站长。
  • 备案信息:填写 ICP 备案号,没有备案时可留空。
  • 站点关键词:用于搜索引擎识别,关键词之间保持清晰、相关。
  • 网站描述:简要介绍平台提供的服务。
  • QQ 加群链接:填写完整的加群地址。
  • 提示音效:可关闭或选择系统内置音效。

运营设置

  • 邀请返佣:开启后,被邀请用户注册时邀请人可以获得余额。
  • 返佣余额:填写固定值时发放固定金额;填写 最小值-最大值 时随机发放,例如 0.1-1
  • 注册赠送余额:新用户注册时自动赠送的余额,不赠送则留空。
  • 实时数据大屏:按运营需要开启或关闭。
  • 站点状态:留空表示正常运行;填写内容后进入维护状态,并向用户显示该提示语。

修改后点击“提交”。调整返佣和注册赠送前,建议先用测试账号验证金额,防止设置错误造成批量资产变动。


人机验证配置

进入“系统管理 > 人机验证配置”,用于控制验证码发送和注册、登录等页面的人机校验。

验证码获取

  • 邮箱验证码:开启前必须先完成邮件信息配置。
  • 短信验证码:开启前必须安装并配置短信插件。

邮箱和短信验证码全部关闭后,用户找回密码功能也会停止工作。

人机验证方式

  • 关闭验证:不主动显示第三方验证;开启邮箱或短信验证码时,系统仍可能启用图形验证防刷。
  • 图形验证:使用系统内置图形验证码。
  • 极验 3.0:需要填写对应的验证 ID 和验证 Key。
  • 极验 4.0:需要填写对应的验证 ID 和验证 Key。

配置第三方验证后,应分别测试注册、登录、找回密码和验证码发送页面。ID 或 Key 填错会导致用户无法提交表单。


网站实名配置

进入“系统管理 > 网站实名配置”,用于设置个人实名认证、企业认证以及开发者实名要求。

实名认证模式

  • 关闭:不提供实名认证。
  • 手机号三要素认证:调用第三方实名认证接口,需要配置 APPCODE。
  • 人工审核实名认证:用户提交资料后,由管理员在用户或开发者列表中审核。

其他设置

  • 企业认证:控制是否允许用户提交企业认证。
  • APPCODE:第三方实名认证接口的调用凭证。
  • 开发者实名:控制开发者是否需要实名认证。
  • 实名费用:填写认证费用;留空或填写 0 表示免费。

开启自动认证前,应先确认第三方账户余额充足并用测试资料验证接口。开启人工审核后,管理员需要在用户列表或开发者列表中及时处理待审核资料。

身份证号、营业执照等属于敏感信息,网站必须启用 HTTPS,并限制数据库和后台访问权限。


邮件信息配置

进入“系统管理 > 邮件信息配置”,用于配置验证码、订单提醒和系统通知的发信渠道。

SMTP 发信

选择“SMTP发信”后填写:

  • SMTP 服务器,例如 QQ 邮箱为 smtp.qq.com
  • SMTP 端口,常见 SSL 端口为 465
  • 邮箱账号,即完整发信邮箱地址。
  • 邮箱密码,应填写邮箱服务商生成的 SMTP 授权码,不是网页登录密码。

云邮件服务

系统还支持 SendCloud 和阿里云邮件推送。选择对应模式后,根据服务商控制台填写 API_USER、API_KEY 和发信邮箱。

测试邮件

“收信邮箱”只用于测试发信。保存配置后点击测试按钮,确认能够正常收到邮件,并检查发件人、标题和内容是否正常。

正式使用前还应检查域名 SPF、DKIM 等邮件解析,降低邮件进入垃圾箱的概率。不得将邮箱授权码泄露给他人。


邮件群发通知

进入“系统管理 > 邮件群发通知”,可创建面向用户的邮件通知计划。

创建群发任务

  1. 先在“邮件信息配置”中完成发信配置并测试成功。
  2. 选择邮件群发计划和通知类型。
  3. 填写邮件标题。
  4. 使用内容编辑器编写邮件正文。
  5. 提交后在下方任务列表检查任务状态和内容。

使用建议

  • 群发前先向测试邮箱发送相同内容。
  • 标题应准确说明通知事项,避免夸张或误导。
  • 正文中的链接必须使用 HTTPS,并确认能正常打开。
  • 大量群发时注意服务商发送额度和频率限制。
  • 不要重复创建相同任务,避免用户收到多封重复邮件。

群发属于外部通知操作,提交前应再次核对接收范围、标题和正文。


快捷登录配置

进入“系统管理 > 快捷登录配置”,可以启用 QQ、微信和支付宝快捷登录。

开启登录方式

分别设置:

  • QQ 登录
  • 微信登录
  • 支付宝登录

当前页面支持通过彩虹聚合登录对接。至少开启一种快捷登录后,页面会显示接口配置表单。

聚合登录参数

  • 登录 API 接口:填写服务商提供的完整接口地址。
  • APPID:填写应用 ID。
  • APPKEY:填写应用密钥。

保存后分别测试授权跳转、用户同意授权、回调和账号绑定。网站域名、回调地址和 HTTPS 配置必须与第三方平台后台保持一致。

APPKEY 属于敏感凭证,不得出现在公开文档、前端代码或截图中。不使用的登录方式应保持关闭。


计划任务配置

计划任务负责处理会员到期和每日统计更新。进入“系统管理 > 计划任务配置”进行设置。

设置计划密钥

填写随机且不容易猜测的计划密钥并保存。计划任务地址会自动带上该密钥,不要公开这些地址。

添加服务器任务

在宝塔面板或服务器 Cron 中创建 URL 访问任务:

  • 过期会员:访问页面生成的 cron.php?do=userendtime&key=...,每 10 分钟执行一次。
  • 更新日调用:访问 cron.php?do=apiday&key=...,每天 0 点执行一次。
  • 更新用户当日消费:访问 cron.php?do=userrmbday&key=...,每天 0 点执行一次。

直接复制后台页面显示的完整地址,不要手工拼接旧密钥。更换计划密钥后,服务器中的所有计划任务地址也必须同步更新。

创建后手动执行一次,确认返回正常,再观察下一次自动执行记录。


IP 地址获取

进入“系统管理 > IP地址获取”,设置系统识别用户来源 IP 的方式。

可选模式

  • X_FORWARDED_FOR:适合经过受信任代理转发的环境,但请求头可能被伪造。
  • X_REAL_IP:常用于 CDN 或反向代理环境,需要代理服务器正确覆盖该请求头。
  • REMOTE_ADDR:直接读取连接来源,较难伪造;使用 CDN 时可能得到 CDN 节点 IP。

选择建议

  • 不使用 CDN 或反向代理时,优先选择 REMOTE_ADDR
  • 使用 CDN 时,按 CDN 官方配置传递并清洗真实 IP 请求头,再选择 X_REAL_IP
  • 不要在未限制可信代理的情况下直接信任客户端传入的 X_FORWARDED_FOR

修改后使用不同网络访问网站,检查后台识别的 IP 是否正确。此设置会影响白名单、限频和安全判断。


友情链接配置

进入“系统管理 > 友情链接配置”,用于管理前台展示的友情链接。

添加链接

点击“添加”并填写:

  • 网站名称:对方网站或品牌名称。
  • 网站地址:完整地址,必须包含 http://https://
  • 图标 URL:网站 Logo 或图标的完整地址。
  • 网站描述:简短说明网站内容。
  • 跳转方式:根据需要选择当前页面或新窗口打开。

保存后到前台确认图片、文字和链接均正常。添加外部链接前应确认目标站点可信,不要链接违法、失效或存在安全风险的网站。

列表支持搜索、修改、单条删除和批量删除。


网站公告配置

进入“系统管理 > 网站公告配置”,用于发布和维护前台公告。

添加公告

点击“添加”并填写:

  • 公告类型:根据页面提供的类型选择展示位置或用途。
  • 公告标题:用一句话概括公告内容。
  • 跳转链接:需要用户跳转时填写完整链接,不需要时留空。
  • 公告内容:使用编辑器填写详细正文。
  • 标题颜色:用于区分重要程度,不建议所有公告都使用醒目颜色。

保存后在前台检查正文排版和链接。涉及维护、价格或服务变更时,应写明生效时间和影响范围。

公告列表支持搜索、查看内容、修改、单条删除和批量删除。


网站数据清理

进入“系统管理 > 网站数据清理”,可以按类型和保留天数删除历史数据。

页面提供系统、用户和开发者相关数据的清理入口。填写天数时,表示清理指定天数以前的数据。

操作步骤

  1. 先完成数据库备份并下载到本地保存。
  2. 确认准备清理的数据类型。
  3. 填写保留天数。
  4. 执行清理并等待页面返回结果。
  5. 检查用户余额、订单、接口和开发者数据是否正常。

数据清理通常不可撤销。首次使用建议先设置较长保留时间并少量处理。不要在业务高峰期清理,也不要把正在结算、申诉或审计所需的数据提前删除。


QPS 频率与 Redis 配置

进入“系统管理 > QPS频率配置”,可设置免费用户调用频率、每日调用上限以及 Redis 连接信息。

免费用户限频

  • 时间窗口:填写限制周期的秒数。
  • 窗口次数:填写该周期内允许的请求次数。
  • 每日请求总限制:填写免费用户每天允许调用的总次数。

例如时间填写 3 秒、次数填写 1,表示免费用户每 3 秒最多请求 1 次。

限频过严会影响正常调用,过松会增加滥用风险。调整后应使用测试用户连续请求,确认返回和限制符合预期。

Redis 配置

  • 绑定 IP:本机 Redis 一般使用 127.0.0.1
  • 绑定端口:默认通常为 6379
  • 密码:Redis 设置了密码时必须填写;未设置可留空。
  • 数据库:可选择 DB0 至 DB15,建议为本系统使用独立数据库编号。

后台填写值必须与 Redis 服务配置一致。Redis 不应直接暴露到公网;如必须远程连接,应配合防火墙、强密码和访问白名单。

© 版权声明
THE END
喜欢就支持一下吧
点赞11 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    暂无评论内容