pip install -r requirements.txtpython app.py服务器将在 http://0.0.0.0:13337 启动
curl -X POST http://localhost:13337/init_admin \
-d "app=MyApp" \
-d "password=your_secure_password"编辑 obfuscator/src/main/java/com/yumegod/obfuscator/YumeCloudProtection.java:
// 第 60 行
public static String authorizationURL = "http://your-server-ip:13337/";或在配置文件中设置:
native:
auth: true
auth_url: "http://your-server-ip:13337/"启动 Admin Panel:
cd adminpanel
gradle shadowJar
java -jar build/libs/adminpanel-1.2.jar在 URL 字段填入:http://your-server-ip:13337/
POST /admin_login
Content-Type: application/x-www-form-urlencoded
app=MyApp&password=your_password返回: success 或错误信息
POST /admin
Content-Type: application/x-www-form-urlencoded
app=MyApp&password=your_password&command=Key 10 30支持的命令:
Key <数量> <天数>- 生成密钥 (1-50个, 1-9999天)Ban <密钥>- 封禁密钥Reset <密钥>- 重置密钥(清除登录记录)LastLogin <密钥>- 查询上次登录时间
POST /login
Content-Type: application/x-www-form-urlencoded
app=MyApp&key=MyApp_xxxxxxxxxxxxxxxxxxxxx返回: success 或错误信息
gunicorn -w 4 -b 0.0.0.0:13337 app:app创建 /etc/systemd/system/ycp-auth.service:
[Unit]
Description=YumeCloud Protection Auth Server
After=network.target
[Service]
Type=notify
User=www-data
WorkingDirectory=/opt/ycp-auth
Environment="PATH=/opt/ycp-auth/venv/bin"
ExecStart=/opt/ycp-auth/venv/bin/gunicorn -w 4 -b 0.0.0.0:13337 app:app
Restart=always
[Install]
WantedBy=multi-user.target启动服务:
sudo systemctl enable ycp-auth
sudo systemctl start ycp-authserver {
listen 80;
server_name auth.yourdomain.com;
location / {
proxy_pass http://127.0.0.1:13337;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
}
}创建 Dockerfile:
FROM python:3.11-slim
WORKDIR /app
COPY requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
COPY app.py .
EXPOSE 13337
CMD ["gunicorn", "-w", "4", "-b", "0.0.0.0:13337", "app:app"]构建并运行:
docker build -t ycp-auth .
docker run -d -p 13337:13337 -v ./ycp_auth.db:/app/ycp_auth.db ycp-authsqlite3 ycp_auth.db "SELECT * FROM keys WHERE app_name='MyApp';"sqlite3 ycp_auth.db "UPDATE keys SET is_banned=1 WHERE key_id='MyApp_xxxxx';"sqlite3 ycp_auth.db -header -csv "SELECT key_id, expire_date, is_banned FROM keys;" > keys_backup.csv- 启用 HTTPS: 生产环境必须使用 SSL/TLS
- 防火墙规则: 仅开放 13337 端口给受信任的 IP
- 强密码策略: 管理员密码至少 16 位
- 定期备份: 每天备份
ycp_auth.db - 日志审计: 记录所有登录和密钥操作
- 检查防火墙:
sudo ufw allow 13337/tcp - 检查服务状态:
systemctl status ycp-auth
- 检查密钥格式:必须以
AppName_开头 - 检查数据库:
sqlite3 ycp_auth.db "SELECT * FROM keys WHERE key_id='xxx';"
- 验证 URL 末尾有
/:http://ip:13337/ - 检查应用名和密码是否正确