📝 docs: Add documentation

This commit is contained in:
web@ppanel
2025-12-11 03:29:07 +00:00
parent 50e695a1bb
commit 99e7f6062d
135 changed files with 79115 additions and 8 deletions
+172
View File
@@ -0,0 +1,172 @@
<div v-pre>
# 广告管理
创建和管理平台广告,支持多种广告类型和有效期控制。
## 表格列说明
### 状态 (Status)
开关按钮,控制广告是否显示。
### 标题 (Title)
广告标题。
### 类型 (Type)
广告类型(Badge显示):
- Banner横幅
- Popup弹窗
- Sidebar侧边栏
- Notice通知栏
### 目标链接 (Target URL)
点击广告跳转的链接。
### 描述 (Description)
广告描述文字。
### 有效期 (Validity Period)
广告显示的时间范围:
- 开始时间
- 结束时间
## 表格操作
### 编辑
打开侧边抽屉修改广告。
### 删除
删除广告(需确认),不可恢复。
### 创建广告
添加新的广告。
## 广告表单
### 标题 (必填)
广告标题,显示给用户。
### 类型 (必填)
选择广告类型:
- **Banner**: 顶部或底部横幅广告
- **Popup**: 页面弹窗广告
- **Sidebar**: 侧边栏固定广告
- **Notice**: 通知栏滚动广告
### 目标链接 (可选)
点击广告跳转的URL:
- 外部链接: https://example.com
- 内部页面: /pricing
- 留空则不可点击
### 描述 (可选)
广告描述或详细内容。
### 图片URL (可选,部分类型需要)
广告图片地址:
- Banner和Popup通常需要图片
- 使用外链图片
- 建议尺寸: Banner 1920x200, Popup 800x600
### 有效期 (必填)
设置广告显示的时间范围:
- 开始时间: 广告开始显示
- 结束时间: 广告停止显示
- 可以提前创建定时广告
### 状态 (默认禁用)
控制广告是否立即显示:
- 创建时默认禁用
- 启用后在有效期内显示
## 筛选功能
### 状态筛选
选择"启用"或"禁用"查看对应广告。
### 关键词搜索
搜索广告标题。
## 使用场景
### 场景一: 创建促销横幅
**表单配置**:
- 标题: 双十一特惠活动
- 类型: Banner
- 目标链接: /pricing
- 描述: 全场套餐8折优惠
- 图片URL: https://cdn.example.com/banner-1111.jpg
- 有效期:
- 开始: 2024-11-11 00:00
- 结束: 2024-11-11 23:59
- 状态: 启用
### 场景二: 创建弹窗公告
**表单配置**:
- 标题: 重要系统升级通知
- 类型: Popup
- 目标链接: /announcement/123
- 描述: 系统将于今晚22:00-23:00进行维护升级...
- 图片URL: https://cdn.example.com/popup-upgrade.jpg
- 有效期:
- 开始: 2024-01-15 08:00
- 结束: 2024-01-15 23:00
- 状态: 启用
### 场景三: 创建侧边栏推广
**表单配置**:
- 标题: 推荐好友返佣
- 类型: Sidebar
- 目标链接: /invite
- 描述: 邀请好友注册,获得10%返佣
- 图片URL: https://cdn.example.com/sidebar-invite.jpg
- 有效期:
- 开始: 2024-01-01 00:00
- 结束: 2024-12-31 23:59
- 状态: 启用
### 场景四: 创建通知栏滚动
**表单配置**:
- 标题: 新节点上线
- 类型: Notice
- 目标链接: /nodes
- 描述: 新增美国洛杉矶高速节点,欢迎体验!
- 有效期:
- 开始: 2024-01-20 00:00
- 结束: 2024-01-27 23:59
- 状态: 启用
## 广告显示规则
### 显示条件
广告需同时满足:
1. 状态为"启用"
2. 当前时间在有效期内
3. 对应页面支持该类型
### 显示位置
- **Banner**: 页面顶部或底部
- **Popup**: 页面加载时弹出
- **Sidebar**: 页面右侧固定
- **Notice**: 页面顶部滚动条
### 显示频率
- Popup类型:每个用户每天只显示一次
- 其他类型:持续显示
## 重要提示
1. **有效期**: 过期广告自动不显示,无需手动关闭
2. **图片外链**: 图片使用CDN外链,确保加载速度
3. **链接测试**: 创建前测试目标链接是否正确
4. **尺寸规范**: 不同类型广告建议不同图片尺寸
5. **内容合规**: 广告内容需符合法律法规
6. **提前创建**: 可以提前创建定时广告
7. **Popup频率**: 弹窗广告不要过于频繁
8. **移动适配**: 确保图片在移动端正常显示
</div>
+114
View File
@@ -0,0 +1,114 @@
# 认证控制
>`系统 -> 认证控制` 聚焦“怎么让用户登录和校验身份”, 而不是角色/权限。这里可以集中配置邮箱、短信、社交账号以及设备认证等多种方式, 并内置测试工具确保配置可立即生效。
## 模块概览
- **通信方式**: 邮箱登录与短信登录, 支持验证码流程、白名单策略以及模板维护。
- **社交账号**: Apple、Google、Facebook、GitHub、Telegram 五种主流 OAuth/机器人方案, 均可独立开启/关闭。
- **设备认证**: 针对客户端设备的登录策略, 支持虚拟机拦截及通信密钥。
下面内容与后台页面的分区保持一致, 建议依次配置、测试并保存。
## 通信方式
### 邮箱认证
1. **基础开关**
- `启用邮箱登录`: 控制是否在用户端展示邮箱登录入口。
- `邮箱验证`: 要求新用户或敏感操作必须先完成验证码校验。
- `域名白名单`: 仅允许特定后缀(如 `gmail.com`)注册/登录, 可在下方列表一行一个填入。
2. **SMTP 平台配置**
- `服务器地址``端口`: 对应 SMTP Host/Port, 常用端口 25/465/587。
- `SSL/TLS` 开关: 与邮件服务提供商支持的加密方式保持一致。
- `账号/密码`: SMTP 鉴权凭证, 通常为邮箱与应用专用密码。
- `发件地址 From`: 用户看到的发件邮箱, 需与 SMTP 账号匹配。
- `发送测试邮件`: 在配置下方输入收件邮箱即可发送, 立刻验证能否投递成功。
3. **模板管理** (位于页签 `验证邮件 / 到期提醒 / 维护公告 / 流量超限`)
- 模板支持 HTML 并带有变量, 常用变量如下:
- `{{.Type}}`: 邮件类型 (1 注册, 2 重置密码), 可结合 `{{if eq .Type 1}}` 编写条件。
- `{{.SiteLogo}}` / `{{.SiteName}}`: 站点 Logo 与名称。
- `{{.Expire}}`: 验证码过期时间; `{{.ExpireDate}}`: 订阅到期日。
- `{{.Code}}`: 验证码内容。
- `{{.MaintenanceDate}}``{{.MaintenanceTime}}`: 维护公告专用。
- 所有模板使用统一的所见即所得编辑器, 保存后立即作用于新发邮件。
### 手机(短信)认证
1. **登录策略**
- `启用短信登录`: 控制手机号验证码入口。
- `区号白名单`: 打开后仅允许填写白名单区号, 列表通过输入框逐个添加, 例如 `1, 852, 886`
2. **平台选择与动态字段**
- 下拉选择 SMS 平台后, 系统会自动展示该平台所需字段并提供“去申请”链接。
- 常见字段: `Access Key / Secret Key / Endpoint / Template Code / Sign Name / 专用手机号`
- 如果平台支持自定义模板, 需要在文本框内填入包含 `{{code}}`(或供应商自定义变量)的正文。
3. **测试短信**
- 右下角可选择区号 + 填写手机号, 点击“测试短信”直接调用短信网关。
- 发送失败通常与 AccessKey、签名或模板审核状态有关, 建议先在供应商控制台验证。
## 社交认证
每个社交方式都使用统一的抽屉式设置, 包含「启用开关」与所需凭证字段。所有凭证填写完成后点击“保存”即可立即在登录页展示相应按钮。
### Apple Sign-In
- **Team ID / Key ID**: 来自 Apple Developer 账户。
- **Service ID (Client ID)**: 在 Apple Developer -> Identifiers 中创建。
- **Private Key**: `.p8` 文件内容, 需要完整包含 `BEGIN/END`
- **Redirect URL**: 登录完成后跳转回后台的 API 地址, 不要以 `/` 结尾。
### Google Sign-In
- **Client ID** 与 **Client Secret**: 在 Google Cloud Console 的 OAuth 同意屏幕中创建, 类型选择 Web 应用。
- 需要在 Google 控制台中为 Redirect URI 配置管理员站点的 `/api/auth/google/callback`(示例)。
### Facebook 登录
- **App ID / App Secret**: 来源于 Facebook Developer 平台。确保将站点域名加入“有效 OAuth 重定向 URI”。
### GitHub 登录
- **Client ID / Client Secret**: 在 GitHub Developer Settings -> OAuth Apps 生成。
- 请将回调地址设为 `https://your-domain.com/api/auth/github/callback` 并允许 HTTPS 访问。
### Telegram 登录
- **Bot ID / Bot Token**: 通过 @BotFather 获取, 记得开启“Login Widget”权限。
- Telegram 登录依赖机器人对话, 配置完成后即可在用户端调起官方授权弹窗。
## 设备认证
适用于需要在客户端或 Set-Top-Box 上做一次性配对登录的场景。
- `启用设备登录`: 开关后终端可以通过设备码/二维码方式登录。
- `显示广告`: 控制设备端是否展示广告位(用于商业化)。
- `阻止虚拟机`: 启用后检测到虚拟机或模拟器将拒绝登录。
- `启用通信安全`: 强制客户端每个请求都携带通信密钥。
- `通信密钥`: 管理员可以手动粘贴或使用骰子按钮自动生成 32 位 GUID, 建议每个渠道独立密钥并妥善保管。
## 操作建议
- 切换邮件/SMS 服务商前先复制旧配置, 保存为版本记录。
- 每次修改完 SMTP 或模板都使用“发送测试邮件”验证, 避免正式用户收不到通知。
- SMS 平台字段因供应商不同而改变, 如果列表中没有需要的字段, 需要在供应商配置里通过自定义模板变量兼容。
- 对于 Apple/Google 等 OAuth, 建议先在沙箱或测试账号演练一遍授权流程, 确认 Redirect URI 正确。
- `通信密钥` 属于敏感凭证, 只对接入客户端公开, 禁止写入前端代码仓库。
## 常见问题
### 邮件可以发送, 用户仍提示“验证码发送失败”?
- 检查是否开启邮箱后缀白名单, 与用户输入的邮箱域一致。
- 如果使用企业 SMTP, 需确认发件地址与 SMTP 账号一致, 否则服务商可能拦截。
### 短信发送失败
- 平台模板是否审核通过; 模板参数名是否与平台 `{{code}}`(或其别名)一致。
- 区号白名单是否包含目标国家/地区。
- 若仍失败, 打开浏览器调试台查看 API 返回的错误码, 对照短信服务商文档定位。
### OAuth 登录跳回站点后出现 `redirect_uri_mismatch`
- Facebook/Google/GitHub 都要求将回调 URL 精确填写, 包括协议与尾部路径, 需与后台配置完全一致。
## 相关文档
- [系统配置](/zh/admin/system/config): 设置站点名称、Logo、SMTP 基本参数等。
- [支付配置](/zh/admin/system/payment): 配置业务付费前, 建议先打通认证方式。
- [广告配置](/zh/admin/system/ads): 与设备认证中的“显示广告”配合使用。
+556
View File
@@ -0,0 +1,556 @@
# 系统配置
系统配置模块用于管理系统的全局设置和参数,控制系统的整体行为。
## 功能概述
### 基础设置
系统基础配置:
- **网站名称**: 系统显示名称
- **网站Logo**: 网站标识图片
- **网站图标**: 浏览器标签图标(Favicon)
- **网站描述**: 网站简介和SEO描述
- **网站关键词**: SEO关键词
- **联系方式**: 客服联系信息
### 系统信息
查看系统运行信息:
- **系统版本**: 当前系统版本号
- **运行环境**: 服务器环境信息
- **运行时间**: 系统运行时长
- **系统状态**: 当前运行状态
- **数据库信息**: 数据库配置信息
- **缓存信息**: 缓存配置和状态
## 站点配置
### 站点信息
配置站点基本信息:
- **站点名称**: 显示在页面的名称
- **站点标语**: 副标题或宣传语
- **站点Logo**: 上传网站Logo
- **站点图标**: 上传Favicon
- **版权信息**: 页脚版权说明
- **ICP备案号**: 网站备案信息
### SEO设置
搜索引擎优化配置:
- **页面标题**: 默认页面标题
- **关键词**: SEO关键词设置
- **描述**: 网站描述信息
- **robots.txt**: 搜索引擎爬虫规则
- **sitemap**: 网站地图配置
### 联系信息
设置联系方式:
- **客服邮箱**: 客服邮件地址
- **联系电话**: 客服电话号码
- **在线客服**: 在线客服链接
- **工单系统**: 工单提交地址
- **社交媒体**: 社交媒体链接
## 邮件配置
### SMTP设置
配置邮件发送服务:
- **SMTP服务器**: 邮件服务器地址
- **SMTP端口**: 服务器端口(25/465/587)
- **发件人**: 发件人邮箱地址
- **发件人名称**: 显示的发件人名称
- **SMTP用户名**: SMTP认证用户名
- **SMTP密码**: SMTP认证密码
- **加密方式**: SSL/TLS加密
### 邮件模板
配置邮件内容模板:
- **注册验证邮件**: 注册时的验证邮件
- **密码重置邮件**: 重置密码邮件
- **订单通知邮件**: 订单相关通知
- **系统通知邮件**: 系统消息通知
- **营销邮件**: 营销活动邮件
### 邮件测试
测试邮件配置:
- 发送测试邮件
- 验证配置是否正确
- 检查邮件送达率
- 查看发送日志
## 短信配置
### 短信服务商
配置短信服务:
- **服务商选择**: 阿里云/腾讯云/其他
- **AccessKey**: API访问密钥
- **AccessSecret**: API密钥
- **短信签名**: 短信发送签名
- **短信模板**: 短信内容模板
### 短信模板
配置短信内容:
- **验证码短信**: 登录/注册验证码
- **通知短信**: 订单、续费通知
- **营销短信**: 活动推广短信
### 短信测试
测试短信功能:
- 发送测试短信
- 验证配置
- 查看发送记录
## 存储配置
### 本地存储
本地文件存储配置:
- **存储路径**: 文件存储目录
- **访问URL**: 文件访问地址
- **最大大小**: 单个文件大小限制
- **允许类型**: 允许上传的文件类型
### 云存储
对象存储服务配置:
**阿里云OSS**:
- Endpoint
- AccessKey ID
- AccessKey Secret
- Bucket名称
- CDN域名
**腾讯云COS**:
- SecretId
- SecretKey
- Bucket
- Region
- CDN域名
**AWS S3**:
- Access Key
- Secret Key
- Bucket
- Region
- CDN
### CDN配置
CDN加速配置:
- **CDN域名**: 加速域名
- **缓存规则**: 缓存策略
- **防盗链**: 防盗链设置
- **HTTPS**: HTTPS配置
## 安全配置
### 访问控制
控制系统访问:
- **维护模式**: 开启维护模式
- **IP白名单**: 允许访问的IP
- **IP黑名单**: 禁止访问的IP
- **访问频率限制**: API访问频率限制
- **登录限制**: 登录失败次数限制
### 密码策略
设置密码安全策略:
- **最小长度**: 密码最小长度
- **复杂度要求**: 必须包含字母数字符号
- **密码过期**: 密码有效期
- **历史密码**: 不能使用历史密码
- **初始密码**: 新用户默认密码规则
### 双因素认证
两步验证配置:
- **启用2FA**: 强制或可选
- **认证方式**: 短信/邮箱/TOTP
- **有效时间**: 验证码有效期
- **备用方式**: 备用验证方式
### SSL/TLS
HTTPS安全配置:
- **强制HTTPS**: 强制使用HTTPS
- **SSL证书**: 上传SSL证书
- **HSTS**: HTTP严格传输安全
- **证书更新**: 证书自动更新
## 缓存配置
### 缓存类型
选择缓存方式:
- **文件缓存**: 使用文件系统缓存
- **Redis缓存**: 使用Redis缓存
- **Memcached**: 使用Memcached缓存
### Redis配置
Redis缓存设置:
- **Redis主机**: Redis服务器地址
- **Redis端口**: 默认6379
- **Redis密码**: 认证密码
- **数据库编号**: Redis数据库
- **前缀**: 缓存键前缀
### 缓存管理
管理系统缓存:
- **清除缓存**: 清除所有缓存
- **刷新缓存**: 刷新特定缓存
- **缓存统计**: 查看缓存使用情况
- **预热缓存**: 预加载常用数据
## 队列配置
### 队列驱动
配置任务队列:
- **同步**: 同步执行
- **数据库**: 使用数据库队列
- **Redis**: 使用Redis队列
- **其他**: RabbitMQ等
### 队列设置
队列配置:
- **队列名称**: 队列标识
- **重试次数**: 失败重试次数
- **超时时间**: 任务执行超时
- **并发数**: 并发执行数量
### 队列监控
监控队列状态:
- **队列长度**: 待处理任务数
- **执行中**: 正在执行的任务
- **失败任务**: 失败的任务
- **任务历史**: 历史执行记录
## 日志配置
### 日志设置
配置系统日志:
- **日志级别**: DEBUG/INFO/WARNING/ERROR
- **日志渠道**: 文件/数据库/云服务
- **日志保留**: 日志保留天数
- **日志轮转**: 日志文件轮转策略
### 日志类型
不同类型的日志:
- **系统日志**: 系统运行日志
- **错误日志**: 错误和异常日志
- **访问日志**: HTTP访问日志
- **操作日志**: 用户操作日志
- **安全日志**: 安全相关日志
### 日志查看
查看和分析日志:
- **实时日志**: 实时查看日志
- **日志搜索**: 搜索日志内容
- **日志过滤**: 按条件过滤
- **日志导出**: 导出日志文件
## 定时任务
### 任务配置
配置定时任务:
- **任务名称**: 任务标识名称
- **执行时间**: Cron表达式
- **任务类型**: 任务执行类型
- **任务参数**: 传递的参数
- **启用状态**: 启用或禁用
### 任务管理
管理定时任务:
- **启用/禁用**: 控制任务执行
- **立即执行**: 手动触发执行
- **执行历史**: 查看执行记录
- **任务日志**: 查看执行日志
### 常见任务
系统预设任务:
- **数据统计**: 每日数据统计
- **数据清理**: 清理过期数据
- **邮件发送**: 批量邮件发送
- **订单检查**: 检查订单状态
- **订阅续费**: 自动续费处理
- **备份任务**: 数据备份任务
## 通知配置
### 通知渠道
配置通知方式:
- **站内通知**: 系统消息通知
- **邮件通知**: 邮件推送
- **短信通知**: 短信推送
- **Webhook**: HTTP回调通知
- **推送服务**: App推送
### 通知事件
配置通知事件:
- **用户注册**: 新用户注册通知
- **订单支付**: 订单支付通知
- **订阅到期**: 订阅到期提醒
- **工单创建**: 新工单通知
- **系统告警**: 系统异常告警
### 通知模板
配置通知内容:
- **模板管理**: 管理通知模板
- **变量替换**: 支持动态变量
- **多语言**: 多语言模板
- **模板测试**: 测试通知模板
## API配置
### API设置
API接口配置:
- **API开关**: 启用或禁用API
- **API密钥**: 生成API密钥
- **API域名**: API访问域名
- **版本控制**: API版本管理
- **文档地址**: API文档链接
### API限制
API访问控制:
- **频率限制**: 每分钟请求次数
- **并发限制**: 并发请求数
- **IP限制**: IP访问控制
- **签名验证**: API签名验证
### Webhook
Webhook配置:
- **回调地址**: Webhook URL
- **事件订阅**: 订阅的事件
- **签名密钥**: 验证签名
- **重试策略**: 失败重试
## 第三方集成
### 支付集成
集成支付服务:
- 支付宝
- 微信支付
- PayPal
- Stripe
- 虚拟货币
### 分析集成
集成分析工具:
- Google Analytics
- 百度统计
- 友盟统计
- 自定义统计代码
### 客服集成
集成客服系统:
- 在线客服
- Zendesk
- Intercom
- 自建客服系统
## 维护模式
### 开启维护
系统维护模式:
- **维护开关**: 启用维护模式
- **维护提示**: 显示的维护信息
- **白名单**: 维护期间可访问的IP
- **预计时间**: 维护完成时间
### 维护设置
维护模式配置:
- **维护页面**: 自定义维护页面
- **允许访问**: 允许访问的路径
- **重定向**: 维护期间重定向
- **定时开启**: 定时开启维护模式
## 系统优化
### 性能优化
优化系统性能:
- **开启缓存**: 启用各类缓存
- **静态资源**: CDN加速
- **数据库**: 数据库优化
- **图片优化**: 图片压缩和懒加载
- **代码优化**: 代码压缩合并
### 数据库优化
数据库性能优化:
- **索引优化**: 添加合适的索引
- **查询优化**: 优化慢查询
- **数据归档**: 归档历史数据
- **数据清理**: 清理无用数据
## 备份恢复
### 数据备份
数据备份配置:
- **自动备份**: 定时自动备份
- **备份内容**: 数据库/文件
- **备份位置**: 本地/云存储
- **备份保留**: 保留份数和时间
- **备份通知**: 备份完成通知
### 数据恢复
数据恢复操作:
- **选择备份**: 选择备份文件
- **恢复确认**: 确认恢复操作
- **恢复执行**: 执行恢复
- **恢复验证**: 验证数据完整性
## 系统监控
### 服务器监控
监控服务器状态:
- **CPU使用率**: CPU占用情况
- **内存使用**: 内存占用情况
- **磁盘空间**: 磁盘使用情况
- **网络流量**: 网络使用情况
- **进程状态**: 进程运行状态
### 应用监控
监控应用状态:
- **在线用户**: 当前在线用户数
- **请求量**: 每秒请求数
- **响应时间**: 平均响应时长
- **错误率**: 错误发生率
- **队列状态**: 队列任务状态
### 告警设置
配置监控告警:
- **告警规则**: 设置告警条件
- **告警方式**: 邮件/短信/Webhook
- **告警级别**: 警告/错误/严重
- **告警接收人**: 接收告警的人员
## 最佳实践
- 定期备份系统数据
- 及时更新系统版本
- 合理配置缓存策略
- 监控系统运行状态
- 定期清理无用数据
- 优化数据库性能
- 做好安全防护措施
- 记录重要操作日志
## 常见问题
### 邮件发送失败
检查:
1. SMTP配置是否正确
2. 邮箱服务是否开启
3. 网络连接是否正常
4. 是否被标记为垃圾邮件
### 缓存不生效
可能原因:
1. 缓存配置错误
2. Redis连接失败
3. 缓存键设置问题
4. 缓存被清除
### 定时任务不执行
检查:
1. 任务是否启用
2. Cron表达式是否正确
3. 服务器时间是否准确
4. 队列服务是否运行
## 下一步
- [权限控制](/zh/admin/system/auth-control) - 配置权限系统
- [支付配置](/zh/admin/system/payment) - 配置支付方式
- [日志管理](/zh/admin/logs/login-logs) - 查看系统日志
+180
View File
@@ -0,0 +1,180 @@
<div v-pre>
# 支付管理
管理平台支持的支付方式,查看支付渠道统计。
## 支付方式表格
### 表格列说明
#### 状态 (Status)
开关按钮,控制支付方式是否启用。
#### 名称 (Name)
支付方式名称。
#### 类型 (Type)
支付渠道类型:
- 支付宝 (Alipay)
- 微信支付 (WeChat Pay)
- PayPal
- Stripe
- 加密货币 (Crypto)
#### 配置 (Configuration)
查看支付方式的配置状态。
#### 更新时间 (Updated At)
最后更新时间。
### 表格操作
#### 编辑
打开侧边抽屉修改支付配置:
- API密钥
- 商户号
- 回调URL
- 手续费率
- 最小/最大金额
#### 删除
删除支付方式(需确认)。
#### 创建支付方式
添加新的支付渠道。
## 支付统计面板
显示各支付方式的统计数据:
### 总交易额
各支付方式的累计交易金额。
### 交易笔数
各支付方式的交易次数。
### 成功率
支付成功率统计。
### 手续费
各支付方式产生的手续费。
## 支付配置表单
### 基本信息
- 支付方式名称
- 支付类型
- 显示图标
- 显示顺序
### API配置
不同支付方式需要不同配置:
**支付宝**:
- App ID
- 商户私钥
- 支付宝公钥
- 回调URL
**微信支付**:
- 商户号
- API密钥
- App ID
- App Secret
- 证书文件
**PayPal**:
- Client ID
- Client Secret
- Sandbox模式
**Stripe**:
- Publishable Key
- Secret Key
- Webhook Secret
**加密货币**:
- 钱包地址
- API密钥
- 确认区块数
### 交易设置
- 最小支付金额
- 最大支付金额
- 手续费率
- 支付超时时间
## 使用场景
### 场景一: 配置支付宝
**创建支付方式**:
- 名称: 支付宝
- 类型: Alipay
- App ID: 2021xxx
- 商户私钥: [私钥内容]
- 支付宝公钥: [公钥内容]
- 回调URL: https://myvpn.com/callback/alipay
- 最小金额: 1元
- 最大金额: 10000元
- 手续费率: 0.6%
- 状态: 启用
### 场景二: 配置Stripe
**创建支付方式**:
- 名称: 信用卡支付
- 类型: Stripe
- Publishable Key: pk_live_xxx
- Secret Key: sk_live_xxx
- Webhook Secret: whsec_xxx
- 回调URL: https://myvpn.com/callback/stripe
- 最小金额: $1
- 最大金额: $1000
- 手续费率: 2.9% + $0.30
- 状态: 启用
### 场景三: 配置加密货币支付
**创建支付方式**:
- 名称: USDT支付
- 类型: Crypto
- 币种: USDT (TRC-20)
- 钱包地址: TXxx...
- API密钥: [可选]
- 确认区块数: 1
- 最小金额: 10 USDT
- 汇率API: 实时获取
- 状态: 启用
## 支付回调
### 回调处理
平台自动处理支付回调:
1. 验证回调签名
2. 更新订单状态
3. 发放用户余额
4. 发送通知邮件
### 回调日志
查看支付回调日志:
- 回调时间
- 支付状态
- 订单信息
- 错误信息(如有)
## 重要提示
1. **密钥安全**: 妥善保管API密钥和证书
2. **回调验证**: 必须验证回调签名防止伪造
3. **测试环境**: 先在测试环境验证配置
4. **HTTPS要求**: 回调URL必须使用HTTPS
5. **手续费**: 计算好手续费避免亏损
6. **金额限制**: 合理设置最小/最大支付金额
7. **超时处理**: 设置合理的支付超时时间
8. **汇率更新**: 加密货币需要实时汇率
9. **证书更新**: 定期更新支付证书
10. **备用渠道**: 配置多个支付方式提高可用性
</div>