mirror of
https://github.com/MHSanaei/3x-ui.git
synced 2026-08-27 05:27:14 +00:00
ad288a7ecc
* fix(sub): honor trustedProxyCIDRs before forwarded URLs * fix(sub): avoid unused trust-setting lookups Skip the trustedProxyCIDRs lookup when no forwarded header can affect a subscription URL. Keep the shipped proxy default in one exported setting constant and document the subscription-link behavior for custom proxy boundaries. * fix(frontend): meet config text contrast requirements Keep compact configuration text readable in the light theme and satisfy the Storybook accessibility check. --------- Co-authored-by: PathGao <gaoyanbo@gaoyanbodeMacBook-Air.local>
78 lines
7.4 KiB
Plaintext
78 lines
7.4 KiB
Plaintext
---
|
|
title: Настройки панели
|
|
description: Все настройки панели 3x-ui — веб-сервер, TLS, отображение, безопасность и уведомления — со значениями по умолчанию из исходного кода.
|
|
icon: SlidersHorizontal
|
|
---
|
|
|
|
**Настройки панели** определяют, как сама панель обслуживается и защищается
|
|
(отдельно от ваших входящих подключений и клиентов). Настройки хранятся в виде
|
|
пар ключ/значение; приведённые ниже значения по умолчанию взяты напрямую из
|
|
исходного кода панели. Секреты (токены, пароли) отображаются только как индикатор
|
|
«задано / не задано» и никогда не передаются в браузер целиком.
|
|
|
|
## Веб-сервер
|
|
|
|
| Настройка | По умолчанию | Значение |
|
|
| ------------------- | ----------------------- | ----------------------------------------------------------------------- |
|
|
| `webPort` | `2053` | Порт панели (1–65535). Переменная окружения `XUI_PORT` переопределяет его во время выполнения. |
|
|
| `webListen` | _(все интерфейсы)_ | Привязка панели к конкретному IP. |
|
|
| `webBasePath` | `/` | URL-путь, по которому обслуживается панель (всегда нормализуется к `/…/`). |
|
|
| `webCertFile` / `webKeyFile` | _(нет)_ | Сертификат TLS + ключ. Когда заданы оба, панель обслуживается по **HTTPS**. |
|
|
| `sessionMaxAge` | `360` | Время жизни сессии в **минутах** (по умолчанию 6 часов). |
|
|
| `trustedProxyCIDRs` | `127.0.0.1/32,::1/128` | IP-адреса/CIDR, чьим переадресованным заголовкам (реальный IP клиента) можно доверять. Пользовательское значение также управляет пересылаемыми хостом и схемой в ссылках подписки; добавьте прокси подписки или задайте `subURI`, чтобы переопределить эти ссылки. |
|
|
| `panelOutbound` | _(нет)_ | Маршрутизация собственного исходящего трафика панели (проверка обновлений, Telegram, запросы geo/подписок) через именованный исходящий канал Xray. |
|
|
|
|
После изменения порта или базового пути URL панели становится
|
|
`http(s)://<server>:<port><web-base-path>`. Вы можете заранее задать базовый путь
|
|
при первом запуске с помощью [`XUI_INIT_WEB_BASE_PATH`](/docs/reference/env-vars).
|
|
|
|
### TLS
|
|
|
|
Обслуживание панели по HTTPS защищает ваши учётные данные при передаче. Либо
|
|
задайте `webCertFile` + `webKeyFile` — [меню SSL в `x-ui`](/docs/config/ssl-certificates)
|
|
может получить для вас сертификат Let's Encrypt — либо завершайте TLS на
|
|
[обратном прокси](/docs/operations/reverse-proxy).
|
|
|
|
<Callout type="warn">
|
|
Никогда не выставляйте панель по обычному HTTP в публичный интернет. Используйте
|
|
TLS, нестандартный порт и длинный случайный базовый путь.
|
|
</Callout>
|
|
|
|
## Отображение
|
|
|
|
| Настройка | По умолчанию | Значение |
|
|
| ---------------- | ------------------------------------------------ | ------------------------------------------------------------- |
|
|
| `pageSize` | `25` | Строк на странице в списках (`0` отключает разбивку на страницы). |
|
|
| `expireDiff` | `0` | За сколько дней до истечения срока начинать предупреждать. |
|
|
| `trafficDiff` | `0` | Процент оставшейся квоты, при котором начинать предупреждать. |
|
|
| `remarkTemplate` | `{{INBOUND}}-{{EMAIL}}\|📊{{TRAFFIC_LEFT}}\|⏳{{DAYS_LEFT}}D` | Шаблон примечания клиента по умолчанию (см. [Ссылки для обмена](/docs/config/share-links#remark-template-variables)). |
|
|
| `timeLocation` | `Local` | Часовой пояс для статистики и сроков истечения. |
|
|
| `datepicker` | `gregorian` | Календарь для ввода дат (григорианский или джалали/персидский). |
|
|
|
|
## Безопасность и аутентификация
|
|
|
|
Учётные данные, двухфакторная аутентификация, ограничитель перебора паролей,
|
|
сессии и LDAP описаны в разделах [Первый вход](/docs/guide/first-login) и
|
|
[Безопасность](/docs/operations/security). Вкратце:
|
|
|
|
- Пароли хранятся в виде хешей **bcrypt**; их изменение завершает все сессии.
|
|
- При входе может требоваться **2FA (TOTP)**.
|
|
- Резервный механизм **LDAP** может аутентифицировать пользователей, когда локальная проверка пароля не проходит.
|
|
- Доступ к API использует **токены API**, управляемые в разделе «Настройки панели» (см.
|
|
[справочник по API](/docs/reference/api/api-tokens)).
|
|
|
|
## Уведомления и подписка
|
|
|
|
У них есть собственные группы настроек и страницы:
|
|
|
|
<Cards>
|
|
<Card title="Бот Telegram" href="/docs/operations/telegram-bot" description="Токен, идентификаторы чатов, оповещения и отчёты." />
|
|
<Card title="Подписка" href="/docs/config/subscription" description="Сервер подписок, форматы и пути." />
|
|
<Card title="Безопасность" href="/docs/operations/security" description="2FA, ограничения по IP и усиление защиты." />
|
|
</Cards>
|
|
|
|
<Callout type="info">
|
|
Уведомления по электронной почте (SMTP) также настраиваются (хост, порт,
|
|
шифрование, получатели) с теми же типами событий, что и у бота Telegram.
|
|
</Callout>
|