仪表盘
系统运行概览与最近活动
最近 5 条日志
网站管理
卡密管理
生成接码卡密
批量导入
导入批次历史
卡密明细
商城交付
从 Dujiao 交付中订单即时签发并回填人工处理 CDK
商城连接
添加商品映射
SpaceX CDK 双层履约
默认关闭。启用后新订单优先复用已核实的 unused 库存,不足时才逐件发码;旧 Go 浏览器支付不会启用。
SpaceX CDK 资产
SpaceX 激活记录
商品映射
交付任务
旧扩展兼容
仅保留历史 Session 交付兼容;会员自动化由 Go 无界面 Chrome 执行,不需要绑定扩展
服务配置
扩展凭据与连接
交付记录
ChatGPT 会员自动化
按站点协议执行直付任务;确认订阅生效且自动续费已关闭后完成订单
协议自动化付款 Gate
自动化站点
站点能力
商城交付商品与站点套餐映射
协议自动化订单
人工核验状态不会自动重试或释放 Session、卡密和卡片容量;必须根据外部证据人工裁决。
旧版履约控制台
仅用于冻结、核对和迁移历史 Go / 浏览器订单;新订单不再进入该流程
会员付款 Rollout Gate
选择下一单 Live Canary
SpaceX Card OpenAPI
EfunCard OpenAPI
实施状态
当前页面不提供开卡、充值、退款、冻结或删卡操作;在库存、无扣款验证和真实试单完成前,付款 Gate 不可开启。
会员履约记录
这里只显示脱敏后的编排状态与尝试记录,不显示账号身份、Session、Checkout 链接或卡片资料。
卡片使用记录(协议自动化无需初始化)
协议自动化在用户订单需要卡片时直接查询卡台、判断用途与容量,并只记录实际评估或使用的卡;这里的全量任务仅用于旧流程和历史审计。
PHP 结账价格契约
金额仅用于识别 ChatGPT 页面显示价,不参与 SpaceX Card 的 USD 充值预算换算。
允许的新卡产品
只有库存中已有同产品卡、且所需 OpenAI 行情在 72 小时内,才允许启用。启用不会直接开卡。
无扣款页面验证记录
该记录固定声明:未获取卡资料、未点击“下一步”、未点击最终付款;服务端拒绝任何额外页面或卡片字段。
依赖熔断
“请求探测”只让 Worker 尝试一次只读半开探测,不会绕过熔断,也不会执行资金操作。
Live Canary 页面准备与单阶段批准
只有已停在批准等待态、且页面最终快照完全一致的单个阶段可以批准。批准有效期为 15 分钟;管理员密码只随本次请求验证,不保存、不回显。
灰度批准记录
分层上线资格
资格只在交易 COMPLETE、会员类型准确、自动续费已关闭且无未决结果时生成;资格不会自动启用任何范围。
外部补偿结果(仅追加记录)
此操作不会调用退款、开卡、充值或付款接口;记录为 append-only,不能覆盖历史。
精确 Automatic Checkout 范围
范围精确绑定站点、商品、会员类型、Adapter 和价格契约,只影响启用后创建的新订单。首次范围固定每日 1 单;停用只阻止尚未跨资金边界的新动作。
履约人工介入提醒
确认收到提醒只写入审计信息,不会改变履约状态,也不会触发付款或重试。
接码系统
独立管理接码站点、接码卡密、静态库存与接码订单。
新增接码站点
生成接码卡密
静态库存导入
接码站点
接码卡密
接码订单
静态库存记录
任务中心
兑换订单
激活任务
操作日志
订阅系统
管理订阅卡种与审批订阅申请
新增卡种
卡种列表
订阅申请
通知监听
配置自定义 API 监听,按规则命中后通过飞书 Webhook 发送 Markdown 通知
飞书通知设置
添加监听
当前监听
最近通知事件
提号系统
额度管理与卡密导入
外部 API 密钥
卡密导入
导入结果
已保存 API 密钥
这里展示已持久化保存的外部 API key。点击刷新会同步外部余额。
创建子卡密
子卡密列表
子卡密详情
提取历史
系统设置
Sub2api 工具
远程连接、邀请码、生图和世界杯竞猜管理
添加远程连接
嵌入说明
嵌入页地址:/sub2api-invites.html?sso=<jwt>。JWT 由远程 Sub2api 服务端使用该连接的 Admin Token 做 HS256 签名,payload 需要包含 connectionId 与 user.id。connectionId 使用连接列表里连接名下方的 ID,也可以用 baseUrl 放到 iss。
不改 Sub2api 代码时,把本页面反代到 Sub2api 同源路径,例如 https://sub.vsakura.top/_kwredeem/sub2api-invites.html?connectionId=<连接ID>。页面会读取 Sub2api 已登录态的 localStorage.auth_token,再由后端调用 /api/v1/auth/me 校验账号。
生图嵌入页地址:/sub2api-image.html?connectionId=<连接ID>。建议同样反代到 Sub2api 同源路径,例如 https://sub.vsakura.top/_kwredeem/sub2api-image.html?connectionId=<连接ID>。图片生成由 KaWang 后端代理调用 Sub2api,前台不会暴露真实 API Key。
订阅套餐嵌入页地址:/sub2api-subscriptions.html?connectionId=<连接ID>。用户在 Sub2api 登录态下打开后,可用 Sub2api 余额购买后台配置的订阅套餐。
世界杯竞猜嵌入页地址:/sub2api-worldcup.html?connectionId=<连接ID>。下注会使用 Sub2api 用户余额做小额扣款,结算命中后按后台赔率返还余额;仅建议用于平台内不可提现余额/积分。
Sub2api 首页不使用 iframe:把项目中的 docs/sub2api-home-content.html 内容直接粘贴到 Sub2api 的“首页内容”设置。不要填写 URL,否则 Sub2api 会把它当成 iframe 地址。
教程只有一个公开页面。公共导航添加同源反代地址 https://sub.vsakura.top/_kwredeem/tutorial-center.html;API 调用、客户端接入和订阅购买说明都在这一个页面内。教程公开可读,不读取用户 API Key。
登录后菜单直接使用 Sub2api 原生页面:购买订阅 /purchase,我的套餐 /subscriptions。教程中的账号动作未登录时会先进入 /login?redirect=/purchase 或 /login?redirect=/subscriptions,登录后返回对应页面。
报错指南嵌入页地址:/sub2api-error-guide.html。该页不需要用户登录态,可直接配置为 Sub2api 自定义 iframe 页面;建议同样反代到 Sub2api 同源路径,例如 https://sub.vsakura.top/_kwredeem/sub2api-error-guide.html。
若 Sub2api 域名与 KaWang 不在同一台服务器,例如 sub.vsakura.top 单独部署,而 key.vsakura.top、adminkey.vsakura.top、apikey.vsakura.top 在 KaWang 服务器,则 sub.vsakura.top/_kwredeem/runtime-config.js 也必须返回 {"apiUrl":"https://apikey.vsakura.top"},否则嵌入页会把 API 请求发到错误域名。
最新 Sub2api 使用 GET /api/v1/admin/redeem-codes 测试连接,使用 POST /api/v1/admin/redeem-codes/generate 创建 type=invitation 的邀请码,Admin Token 通过 x-api-key 发送。
上游监控
模型路由
世界杯 API 自动化
添加订阅套餐
订阅套餐
订阅订单
远程连接
邀请码记录
添加世界杯比赛
竞猜运营说明
前台只展示当前连接下的比赛。没有进行中的赛事时展示下一场和下下场;有进行中的赛事时展示当前场、下一场和下下场。
赛前盘会在开赛时停止下注;中场休息可开放一次中场盘,第二阶段开始后自动关闭。下注会立即通过远程 Sub2api 管理员接口扣减用户余额;结算时命中选项按 投注额 × 赔率 返还余额。
若比赛取消,使用“取消并退款”会把未结算投注按原投注额返还。该功能应只用于不可提现的平台余额或娱乐积分。
世界杯比赛
竞猜记录
摇摇乐系统
配置开箱活动、摇摇卡获取条件和服务端奖池
创建活动
嵌入地址
活动管理
用量同步
人工补卡
抽奖与奖励记录
月度 Boss 突袭
配置逐级 Boss、主题伤害、动态 MVP 奖励与履约队列
创建月度活动
战场地址
权威用量同步
活动管理
结算历史榜
从活动管理中选择“历史榜”查看冻结结果
奖励履约
邀请返利
管理邀请等级模板、返利比例和返利审核
邀请等级规则
邀请返利审核
系统设置
版本信息
更新日志
暂无日志
备份迁移
创建和恢复包含 .env 与数据库的敏感迁移包。
创建备份
备份包包含 .env 原文和业务数据库,请按敏感文件保管。
恢复迁移包
恢复会进入维护模式,覆盖 .env 和数据库文件;完成后需要重启 PM2。