使用文档

时光授权系统文档

从快速开始到 API 对接,全面了解授权系统的使用与集成

配置说明

本章详细介绍授权系统的所有配置项及其含义,便于管理员精准控制平台行为。

基础设置(site_*)

配置项类型默认值说明
site_namestringLicense Server站点名称,显示在标题、Logo 旁
site_logoURL—站点 Logo,建议 200×60 PNG
site_keywordsstring—SEO 关键词
site_descriptionstring—SEO 描述
site_icpstring—ICP 备案号,页脚显示
site_announcementHTML—首页公告
site_close0/10是否关闭站点(关闭后只显示公告页)
site_close_reasonstring—关闭原因

支付设置(epay_*)

第一通道(必填)

配置项说明
epay_url易支付网关地址,例如 https://pay.example.com/
epay_pid商户 ID
epay_key商户密钥
epay1_pay_type支付方式(互斥):
alipay = 支付宝
wechat = 微信
none = 全部禁用

第二通道(可选)

配置项说明
epay2_enabled0/1,是否启用第二通道
epay2_url第二通道网关地址
epay2_pid第二通道商户 ID
epay2_key第二通道密钥
epay2_pay_type支付类型,必须与第一通道不同

典型配置示例:

  • 只用微信:epay1_pay_type=wechat,epay2_enabled=0
  • 微信 + 支付宝双通道:epay1_pay_type=wechat,epay2_enabled=1,epay2_pay_type=alipay
  • 只用支付宝:epay1_pay_type=alipay,epay2_enabled=0

订单设置

配置项说明默认值
order_timeout_minutes订单未支付超时时间(分钟)30
pay_confirm_enabled支付确认页面是否启用0
pay_confirm_title支付确认页标题—
pay_confirm_content支付确认页内容(HTML)—

安全设置

配置项说明默认值
login_max_attempts登录失败最大次数5
login_lockout_minutes失败锁定时长(分钟)15
remember_login_days记住登录有效期(天)7
password_min_length密码最小长度8
password_require_complexity密码是否要求复杂度1

邮件设置(smtp_*)

配置项说明
smtp_hostSMTP 服务器地址(如 smtp.qq.com)
smtp_portSMTP 端口(SSL 通常 465)
smtp_userSMTP 用户名
smtp_passSMTP 密码(部分邮箱用授权码)
smtp_secure加密方式:ssl / tls / 空
smtp_from发件人邮箱
smtp_from_name发件人名称
smtp_force_verify强制 SMTP 验证(推荐开启)
smtp_use_phpmailer使用 PHPMailer(推荐)

公告设置

公告支持三处位置:

  • 首页:访问首页时显示
  • 购买页:访问购买页时显示
  • 用户中心:用户登录后显示

配置项:announce_home_enabled / announce_buy_enabled / announce_user_enabled 以及对应的 title / content。

系统设置

配置项说明
debug_mode调试模式(开发时启用)
maintenance_mode维护模式(后台可登录,前台关闭)
cache_ttl_seconds缓存 TTL

配置文件示例

一个完整的最小配置文件 inc/db.php:

<?php
// 数据库
define('DB_HOST', '127.0.0.1');
define('DB_NAME', 'license_server');
define('DB_USER', 'license_user');
define('DB_PASS', 'strong-password-here');
define('DB_CHARSET', 'utf8mb4');

// 安全
define('HMAC_SALT', 'random-32-char-string-aaaa-bbbb-cccc');
define('API_SECRET', 'another-random-32-char-string-dddd-eeee-ffff');

// 邮件(可选)
define('SMTP_HOST', 'smtp.qq.com');
define('SMTP_PORT', 465);
define('SMTP_USER', 'noreply@example.com');
define('SMTP_PASS', 'authorization-code-from-email');
define('SMTP_FROM', 'noreply@example.com');
define('SMTP_FROM_NAME', 'License Server');
密钥保管建议:
  • 生产环境的 HMAC_SALT 和 API_SECRET 必须保密
  • 定期轮换(建议每年一次)
  • 不要把 inc/db.php 提交到 Git 仓库
  • 修改后已签名的授权会失效(重签)