插件
插件是与你的面板并行工作的独立程序:销售套餐的商店、提醒用户账户即将到期的机器人、你自己的报表。本页说明插件是什么、能做什么,并指向 Nexora 发布的插件。


插件是什么
插件是独立的软件,有自己的界面和自己的数据库。它以服务或容器的形式运行在你的某台服务器上(常常就是面板自己的服务器),并且只通过网络与面板通信。
- 面板从不运行插件代码。 它通过运行插件自己的安装脚本来安装插件,然后像对待其他程序一样通过 HTTPS 与它协作。
- 面板从不保存插件的数据。 订单、钱包、聊天关联、消息日志:全部保存在插件的数据库中。请用插件来备份它们,而不是用面板。
- 面板从不在自己的页面中嵌入插件的页面。 它保存一个指向插件界面的链接,你在单独的标签页中打开它。
从面板中移除插件会删除它的访问权限。插件保存的数据仍留在它的服务器上,所以重新注册时还能找到。
面板给插件什么
每个插件都带有一个签名清单,即说明它需要什么的文件。你批准后,面板给插件的正好是这些,不多不少:
| 内容 | 用途 |
|---|---|
| 一个API 令牌 | 调用面板 API,权限限于清单所请求的范围,每项都附有它给出的理由。令牌还有请求速率,在你批准前显示。 |
| 一个事件订阅 | 插件上的一个 Webhook,接收它所请求的事件,例如用户被创建或到期,每次投递都带签名。 |
| 健康检查 | 面板每分钟访问插件的健康检查路径,它不再响应时标记为 不健康。 |
| 指向其界面的链接 | 扩展 页面上插件所在行有 打开,会在新标签页中打开插件自己的界面。 |
令牌和 Webhook 会出现在 API 令牌 和 Webhook 下,标记为属于该插件,只能在 扩展 页面上修改或移除。暂停插件会同时停止两者。已注册插件的日常维护(健康状态、暂停、请求更多权限的更新)见扩展页面;为什么这样设计见 插件平台。
更新从不悄悄扩大权限
插件的新版本如果请求更多权限或事件,会被安装,但要等你批准后才能获得它们。在此之前,它保留的正好是原来的权限。
每个插件受信任到什么程度
addons.nexora-panel.org 上的插件目录把每个插件列入以下三个等级之一:
| 等级 | 制作者 | 安装方式 |
|---|---|---|
| 官方 | Nexora。清单用 Nexora 的密钥签名。 | 由面板装在它自己的服务器上、通过 SSH 安装,或用你运行的命令安装 |
| 已验证 | 其他开发者,经 Nexora 审核。清单用开发者的密钥签名,目录为该密钥背书。批准页面会写明开发者。 | 与官方相同 |
| 非官方 | 其他开发者,只经过简单检查就上架。 | 用你运行的命令安装,卡片和批准页面上会显示警告 |
面板无法凭签名信任的插件仍然可以使用:你用 添加自有扩展 手动添加它,并自己创建它的令牌和 Webhook。你自己编写、从不经过目录的脚本或机器人,也是这样接入的。
WARNING
插件以你授予的权限在你的服务器上运行。在点击 批准并注册 之前,请在批准页面上读一遍它请求的内容,非官方插件尤其如此。
Nexora 发布的插件
| 插件 | 作用 |
|---|---|
| Nexora Shop | 通过 Telegram 机器人和网页应用销售你的套餐:商品、订单、钱包、卡对卡转账和支付网关付款、折扣码、推荐和代理。 |
| 通知器 | 通过 Telegram、Bale、短信、电子邮件或任意 HTTP API,把账户情况(到期、流量、续费)告诉面板上的每个用户,并发送你自己的消息。 |
