Skip to content

插件 ​

插件是与你的面板并行工作的独立程序:销售套餐的商店、提醒用户账户即将到期的机器人、你自己的报表。本页说明插件是什么、能做什么,并指向 Nexora 发布的插件。

扩展页面:已注册的插件及其健康状态和授权,以及目录的浏览选项卡扩展页面:已注册的插件及其健康状态和授权,以及目录的浏览选项卡

插件是什么 ​

插件是独立的软件,有自己的界面和自己的数据库。它以服务或容器的形式运行在你的某台服务器上(常常就是面板自己的服务器),并且只通过网络与面板通信。

  • 面板从不运行插件代码。 它通过运行插件自己的安装脚本来安装插件,然后像对待其他程序一样通过 HTTPS 与它协作。
  • 面板从不保存插件的数据。 订单、钱包、聊天关联、消息日志:全部保存在插件的数据库中。请用插件来备份它们,而不是用面板。
  • 面板从不在自己的页面中嵌入插件的页面。 它保存一个指向插件界面的链接,你在单独的标签页中打开它。

从面板中移除插件会删除它的访问权限。插件保存的数据仍留在它的服务器上,所以重新注册时还能找到。

面板给插件什么 ​

每个插件都带有一个签名清单,即说明它需要什么的文件。你批准后,面板给插件的正好是这些,不多不少:

内容用途
一个API 令牌调用面板 API,权限限于清单所请求的范围,每项都附有它给出的理由。令牌还有请求速率,在你批准前显示。
一个事件订阅插件上的一个 Webhook,接收它所请求的事件,例如用户被创建或到期,每次投递都带签名。
健康检查面板每分钟访问插件的健康检查路径,它不再响应时标记为 不健康。
指向其界面的链接扩展 页面上插件所在行有 打开,会在新标签页中打开插件自己的界面。

令牌和 Webhook 会出现在 API 令牌 和 Webhook 下,标记为属于该插件,只能在 扩展 页面上修改或移除。暂停插件会同时停止两者。已注册插件的日常维护(健康状态、暂停、请求更多权限的更新)见扩展页面;为什么这样设计见 插件平台。

更新从不悄悄扩大权限

插件的新版本如果请求更多权限或事件,会被安装,但要等你批准后才能获得它们。在此之前,它保留的正好是原来的权限。

每个插件受信任到什么程度 ​

addons.nexora-panel.org 上的插件目录把每个插件列入以下三个等级之一:

等级制作者安装方式
官方Nexora。清单用 Nexora 的密钥签名。由面板装在它自己的服务器上、通过 SSH 安装,或用你运行的命令安装
已验证其他开发者,经 Nexora 审核。清单用开发者的密钥签名,目录为该密钥背书。批准页面会写明开发者。与官方相同
非官方其他开发者,只经过简单检查就上架。用你运行的命令安装,卡片和批准页面上会显示警告

面板无法凭签名信任的插件仍然可以使用:你用 添加自有扩展 手动添加它,并自己创建它的令牌和 Webhook。你自己编写、从不经过目录的脚本或机器人,也是这样接入的。

WARNING

插件以你授予的权限在你的服务器上运行。在点击 批准并注册 之前,请在批准页面上读一遍它请求的内容,非官方插件尤其如此。

Nexora 发布的插件 ​

插件作用
Nexora Shop通过 Telegram 机器人和网页应用销售你的套餐:商品、订单、钱包、卡对卡转账和支付网关付款、折扣码、推荐和代理。
通知器通过 Telegram、Bale、短信、电子邮件或任意 HTTP API,把账户情况(到期、流量、续费)告诉面板上的每个用户,并发送你自己的消息。

从哪里开始 ​

文字与图片采用 CC BY 4.0 许可。