XIKAYUN授权验证系统

专注软件授权验证与卡密安全运营

防抓包 防篡改 防重放 防破解

安全传输层

HTTPS 全流程加密

全链路加密传输,防止明文参数泄露。

多层 SHA256 签名校验

AppSecret + 动态盐固定顺序签名,篡改即拒绝。

一次性 Nonce 挑战

每次验证先取 Nonce,单次有效,重放攻击无效。

返回包 Response_Sign 校验

客户端校验返回签名,防中间人伪造授权成功。

一次性签名盐

按次下发,不固定在客户端,逆向也难以复用。

AES-256 整包加密

可选或强制整包加密,抓包无法获取明文参数。

授权控制层

多应用管理

一个后台管理多个项目,独立 AppID / AppSecret。

一机一码 / 多设备绑定

每张卡密可绑定设备数量,超出直接拒绝授权。

在线并发控制

限制单卡密同时在线数,多开自动拦截。

运行期心跳检测

定时在线上报,封禁、暂停、解绑后立即停止运行。

到期预警 · 强制更新 · 公告弹窗

授权结果内置三类提示,运营信息直达用户。

卡密自助解绑

用户自助解绑,可配置扣时长与冷却天数。

风控策略层

接口限流 + 时间戳窗口

单 IP / 单应用多维度限流,时间戳超窗直接拒绝。

抓包行为智能检测

识别重放、UA 变化、同卡密多设备、抓包工具特征。

IP + 设备指纹双黑名单

换 IP 同设备依然拦截,支持限时或永久封禁。

浏览器访问权限控制

可禁止 PC / 手机浏览器访问,命中即封卡密 + IP + 设备。

代理 / VPN 风控

命中代理特征按策略告警,或直接拦截拉黑。

自动封禁 + 邮件告警

命中风控立即按策略封禁,并邮件通知管理员。

平台管理层

多租户数据隔离

各管理员应用、卡密、日志完全隔离,互不可见。

管理员申请与审核

前台提交入驻申请,平台审核后自动开通并邮件通知。

邮箱找回密码

邮箱验证码重置密码,验证码哈希存储,10 分钟有效。

关键操作二次验证

超管敏感操作需二次验证,会话被盗也无法直接操作。

登录安全防护

图形验证码 + 失败锁定 + 会话指纹 + 异地登录邮件告警。

站内通知 + 邮件推送

平台公告与封禁通知,站内 + 邮件双通道送达。

多语言对接示例

易语言C++PythonPHPJava C#NodeGo安卓iOS

申请注册管理员

提交后由平台方审核,审核结果会发到你填写的邮箱。

验证码
提交后请耐心等待,平台方审核通过后账号会自动开通,并邮件通知你; 未通过时会说明原因。

找回密码

填写账号绑定的邮箱,点「发送验证码」,再填入验证码与新密码即可完成重置。

验证码
验证码 10 分钟内有效;收不到请检查垃圾邮件。重置成功后原密码立即失效。