服务商 / 后台管理员交付说明
服务商 / 后台管理员(super / admin)
域名白名单授权系统 · 角色交付说明
一、你能做什么(权限范围)
登录 auth-server/login.php 后可见全部菜单:
- 概览:已授权域名数、试用中数、今日订单、临期提醒。
- 域名白名单:查看 / 续费 / 吊销(可恢复)已付费域名。
- 新增域名:手工加白名单(线下收款或代客户录入)。
- 试用域名:查看自动试用、发送催付、续费转正。
- 订单管理:查订单状态、标记增值服务「已交付」。
- 系统设置:微信支付、SMTP、企业微信/钉钉机器人、催付档位。
- 管理员:创建后台管理员与代理商账号。
- 操作日志:登录与关键操作留痕。
二、卖授权的两种模式
方式 A:直接付费(自动开通)
- 客户在商城
store.php微信扫码付款 →wx_notify.php自动把域名写入licenses白名单,立即可用。 - 或线下收款:后台「新增域名」→ 填客户名、部署域名(精确匹配)、选
tier、填到期日、按需填quota、可选挂代理商 → 保存即生效。 - 无需给客户发任何文件。
方式 B:先试用后付费
- 客户部署后首次访问,后台自动在
trials表登记并授予 3 个月试用(TRIAL_MONTHS,改config.php可调)。 - 到期前在「试用域名」点「续费转正」→ 写入白名单(默认 +1 年)。
三、日常运营动作
| 动作 | 操作位置 | 生效方式 |
|---|---|---|
| 续费 | 改 licenses.expires_at 到期日 | 客户端下次请求自动生效 |
| 停用 | 置状态 revoked(可恢复) | 客户端下次请求即锁 |
| 催付 | 「试用域名」手动发,或 cron 每日 09:00 自动发 | 提醒管理员联系客户 |
| 对账 | 「订单管理」按 status 筛选;增值服务点「标记已交付」写 fulfilled | 防漏交 |
四、配置支付与催付(super)
「系统设置」填写并保存即写入 settings 表:
- 微信支付:商户号 / AppID / APIv3 密钥 / 证书序列号 / 私钥 / 回调地址(指向
api/wx_notify.php)。 - SMTP 催付:服务器 / 端口 / 账号 / 授权码 / 收件人 / 提前天数。
- 企业微信 / 钉钉机器人:
WX_WEBHOOK群机器人地址。 - 催付档位:
REMIND_STAGES(默认 60,75,85 天各提醒一次)。
部署定时任务:
bash auth-server/deploy/setup_cron.sh
# crontab 每日 09:00 运行 remind_trials.php 五、交付增值服务(人工)
客户付款后订单标记 paid,增值服务不自动开通,系统发提醒(邮件 + 企微,若已配)。你需:
- 按 增值服务交付指南 加工代码/部署(去 Logo / 私有化 / 防破解)。
- 完成后在「订单管理」点「标记已交付」(
fulfilled=1)。
六、安全红线(务必遵守)
- 私钥
keys/private.pem仅服务端持有,绝不外发;客户端只分发public_key.pem。 - 换密钥对 = 所有客户项目的
public_key.pem都要同步更换。 - 后台域名变更 = 所有客户项目的
AUTH_SERVER_URL都要改,谨慎操作。 - 私有化交付务必换客户自有密钥,否则私有化无意义。
- 服务端已屏蔽
*.pem/config.php/installed.lock/keys//install.php外部访问。