Yanlin 统一验证系统

添加受保护站点

只填写完整域名,不含 https://、端口、路径或通配符。

免登录路径

只有规则中的路径和请求方法可跳过登录。不添加则全部验证。

需要最近 5 分钟内的登录验证。保存后即时生效;已有网关会话需要重新跳转验证。

宝塔 WAF 设置

留空时使用系统 CA 校验证书。API 白名单需允许认证服务器的来源 IP。

需要最近 5 分钟内的登录验证。连接测试只读取黑名单;API Key 加密保存,不回显。WAF 封禁可能影响面板中的所有站点。

添加应用

每行一个完整地址,必须与应用中的回调地址一致。

仅在服务端应用不支持 PKCE 时关闭;公开客户端必须开启。

保存需要最近 5 分钟内的登录验证。修改后,旧授权码和访问令牌失效,应用需要重新发起登录。