STATIC RESTORER
系统概览
会员套餐
业务时区
数据库时间戳始终以 UTC 保存;此设置统一控制 Telegram 通知、订单展示、签到及每日阅读奖励的自然日边界。
最近通知
| 会员 | 等级 | 账户状态 | 订阅 | 到期时间 | 操作 |
|---|
| 读者账号 | 绑定会员 | 会员等级 | 登录状态 | 会员状态 | 最近登录 | 操作 |
|---|
| 读者 | 可用 Coin | 最近更新 | 操作 |
|---|
提现消耗与渠道申请
提交即扣除 Coin;渠道拒绝时由每小时任务自动返还,并产生独立退款流水。
| 申请时间 | 读者 | Coin 消耗 | 实际到账 / 手续费 | 状态 | 关联单 | 操作 |
|---|
TronCoin SSO、USDT 收款与提现渠道
Secret 使用 AES-256-GCM 加密保存且不回显;浏览器不会接触 AppId、Secret 或 Bearer Token。
对接规则
- 注册同步
- 渠道开启后,新注册账号和再次登录的旧账号会同步建立 TronCoin 关联;初始渠道额度固定为 0。
- USDT 收款
- 低于 10 美元的订单强制走 TronCoin USDT;10 美元及以上可由用户选择 USDT 或 VISA。二维码仅由本站后端依据渠道 paymentUri 生成。
- 收款状态
- 本站每 30 秒轮询 pending/partial 充值单;仅在渠道返回 confirmed 且到账金额足额后发放商品权益。
- 提现换算
- 默认 100 Coin = 1 USDT,总额先扣除 2 USDT 手续费,因此最低 300 Coin、实际到账 1 USDT。
- 钱包安全
- 设备识别、钱包匹配和安全校验均由 TronCoin SSO 内部完成;本站不再调用独立 unlock 接口。安全密码仅随当前 HTTPS 请求转发,不落库、不写日志。
LuckToPay 商户配置
保存到 MySQL,保存后立即重载生效;签名密钥加密存储且不会明文回显。
字段说明
- Partner / User Seller / Key
- Partner 填商户 PID,User Seller 填商户号,Key 填 MD5 商户密钥。
- Payment Code
- 支付方提供的收款通道代码;不同通道不可自行猜测。
- Bank Code
- 只有支付方明确要求当前通道传递时才填写,并使用支付方指定值。
- Notify URL
- 支付方服务器异步通知本站付款结果,必须保持公网 HTTPS 可访问。
- Return URL
- 用户完成付款后的浏览器返回页,不参与下单签名。
- 启用规则
- 必填参数完整且支付订单表可用后才能启用;停用时前台充值按钮会被锁定。
OFFICIAL SANDBOX
LuckToPay 官方沙箱全流程验证
内置官网 Java Demo 测试商户,与正式支付和真实读者权益完全隔离。
沙箱测试配置
配置单独保存在 MySQL,不会覆盖正式支付。修改 Key 或通道前建议先完成已创建订单。
当前生效摘要
验证清单
| 测试订单 | 金额 | 下单状态 | 异步回调 | 验证结果 | 创建时间 | 操作 |
|---|
CONTENT ACCESS CONTROL
内容观看准入
控制访客点击漫画或章节资源时必须满足的环境和账号条件;直接打开章节网址时,后端也会执行相同检查。
会员与 Coin 商品
商品启停、售价和到账权益保存后立即影响前台新订单;金额单位为美元。
| 商品 | 类型 | 价格 | 到账权益 | 状态 | 排序 | 操作 |
|---|
VIP 官方优惠
设置多语言文案及可选截止时间;留空表示长期开放。每个会员方案的具体优惠价在上方“编辑商品”中配置。
Coin 运营规则
兑换展示统一使用 USDT;章节解锁规则将用于余额校验、扣款及有效期。App 下载地址同时用于客户端推广、邀请链接和无设备账号的提现引导。
EXTERNAL AD LOADER
外挂广告 / DIY 加载源
加载方式由你明确选择:JS 地址、URL/iframe 地址或粘贴完整 JavaScript 代码;关闭后官网不会加载任何配置内容。
DIY JSON WATCHER
DIY 监控事件
按间隔请求 JSON 接口,使用数组路径和身份字段建立摘要基线;检测到新增、修改、移除或字段结构变化时进入 Telegram 可靠投递队列。
尚未执行测试。
DEVICE ACQUISITION ANALYTICS
JS 设备获取与钱包托管统计
ENTRY CLOAK · CHANNEL GATE
斗篷保护
开启后,访客首次打开网站主页会先看到通道页;点击任意通道后才进入真正主页。管理后台不受影响。
Meta/Facebook 推广
开启后,网站会动态加载 Meta Pixel 并上报 PageView。关闭时不会加载 Meta 脚本,也不会发出推广追踪请求。
Telegram 机器人基础配置
Token 使用 AES-256-GCM 加密存储,保存为启用时会同步 Webhook 和命令菜单。
TG 端到端通知测试
真实执行测试用户注册、签到、渠道钱包创建及 SSO 安全验证、提现申请,并等待四类消息投递到已配置的 Telegram 群;设备码已有绑定时会透明复用原测试用户与匹配钱包,便于重复回归。
管理员 Telegram 数字 ID 映射
只使用 Telegram 数字 ID 鉴权;@username 仅作备注。管理员账号必须先完成映射,才能使用受限命令。
| 管理员 | 角色/状态 | Telegram 数字 ID | @username 备注 | 操作 |
|---|
事件通知模板
默认纯文本投递;未知变量会在服务端拒绝。签到、钱包创建和提现模板默认启用。
投递历史
| 事件 | 目标 | 状态 | 尝试 | 错误 | 时间 | 操作 |
|---|
登录、注册与会话安全策略
国家和 IP 白名单同时配置时为 AND 关系;自动封禁默认关闭。
IP 黑白名单
| IP/CIDR | 类型 | 范围 | 来源 | 原因 | 状态 | 操作 |
|---|
管理员会话安全
撤销当前管理员或所有管理员内存会话,并写入审计。
安全事件中心
| 风险/事件 | 账号 | IP/国家 | 动作 | 拦截 | 状态 | 时间 | 操作 |
|---|
运营与安全审计
| 操作人 | 动作 | 对象 | 脱敏详情 | IP | 时间 |
|---|
资源核验结果
站内通知
CAMPAIGN POPUP
广告弹窗
按网站当前语言返回对应 HTML;变量可手动维护,也可从后台配置目录中选择并自动取最新值。
请求日志
按日查看后端和网关请求。日志不保存请求正文、密码、令牌、Cookie 或完整设备码。
尚未载入日志。
| 时间 | 来源 | 状态 | 方法与路径 | 业务阶段 | 账号 | IP | 错误 | 耗时 | 详情 |
|---|
MySQL 内容状态
管理员账号与角色
只有 ADMIN 可以增删改查管理员;用户名创建后不可修改。系统始终保留至少一个已启用的 ADMIN,当前账号不能删除、停用或自我降级。
| 用户名 | 显示名称 | 角色 | 状态 | 创建时间 | 操作 |
|---|