Skip to content

網站設定

後臺 網站設定,分成幾個標籤頁。這裡挑需要解釋的說。

基本設定

專案說明
店鋪名稱 / 標題 / 關鍵詞 / 描述前臺展示與 SEO
Logo、背景圖電腦端和手機端可以分別設定
前臺主題 / 會員中心主題電腦端和手機端分別選,主題在應用商店裡裝
關閉站點開啟後前臺顯示維護提示,後臺仍可進
註冊開關 / 註冊方式關掉就不允許註冊新使用者
註冊驗證 / 登入驗證 / 下單驗證驗證碼開關,防機器人刷單
郵箱驗證 / 手機驗證註冊時要不要驗證郵箱或手機
找回密碼方式郵箱還是手機
使用者名稱長度限制註冊使用者名稱長度
會話有效期使用者多久不操作會掉線
後臺登入驗證後臺登入的驗證碼開關

其他設定

自定義支付回撥域名

什麼時候需要: 網站套了 CDN,或者 CDN 帶防火牆,導致支付回撥很慢甚至失敗。

怎麼解決: 另外綁一個直連伺服器的地址,比如 http://123.123.123.123:41823,填到這裡。回撥就繞開 CDN 直達伺服器,又快又穩。

會不會洩露伺服器 IP: 用碼支付、易支付這類 submit 表單跳轉的平臺,懂行的人抓包能看到這個地址,也就知道了你的伺服器 IP 或未套 CDN 的域名 —— 僅此而已,沒有其他安全風險。用官方支付寶/微信,或者內部 request 拿 qrcode / payUrl 的平臺,則完全不存在這個問題。

無論哪種情況,配了回撥域名都能提升回撥穩定性,推薦設定。

分站相關

主站域名、DNS-CNAME、顯示哪個供貨商的商品,詳見 分站模組供貨系統

提現

提現方式(支付寶 / 微信 / USDT / 餘額)、最低提現額、提現手續費。

充值

最低 / 最高充值額、充值贈送規則。

貨幣

站點貨幣程式碼、符號、小數位、匯率。匯率的含義是「1 個站點貨幣值多少人民幣」,只在提交支付閘道器時起作用。

強制登入

開啟後整站必須登入才能瀏覽。

郵箱設定

配置 SMTP。配完一定要用測試功能發一封試試,成功了再去商品裡開啟郵件通知,否則買家收不到郵件你還不知道。

簡訊設定

配置簡訊服務商,用於註冊驗證和找回密碼。

安全設定

專案說明
後臺入口金鑰/admin 加一道暗門,不知道金鑰的人打不開後臺
IP 獲取方式套了 CDN 或反代時,要選對才能拿到訪客真實 IP
受信代理 IP配合上一項,只有來自這些 IP 的轉發頭才被信任
CSP 模式內容安全策略。強制模式能擋住大部分注入型攻擊,但可能攔掉你自己加的外部指令碼 —— 被攔的指令碼會記錄下來,可以從違規記錄裡點選放行
外鏈過濾 / 外鏈白名單限制站內能出現的外部連結域名
請求日誌記錄請求明細用於排查。日誌是加密儲存的,金鑰存在資料庫裡

CSP 強制模式開啟後先自己點一遍前後臺,確認沒有功能被攔。放行只能從違規記錄裡操作,沒有手工輸入框。

語言翻譯

管理多語言詞條。系統支援多語言,語言包可以在這裡匯入和編輯。

檔案管理

後臺自帶的檔案管理器,可以直接看和改網站檔案。慎用,改錯了站點會打不開。

操作日誌

管理員在後臺做過什麼,都記在這裡。多人管理時用得上。

基於 MIT 協議開源