Skip to content

系统架构

AuthNexus 由控制面板、节点服务、管理后台、PostgreSQL、客户端 SDK 和 QVM/CloudGate 组成。控制面板负责管理与编排,节点负责对客户端提供高并发验证服务,管理后台是由浏览器访问的静态页面。

组件总览

组件主要职责部署位置
控制面板管理业务数据、节点状态、更新任务和初始化流程你的服务器
节点服务面向客户端提供登录、心跳、云函数、云变量等能力可与控制面板同机,也可多台横向扩展
管理后台静态网页,浏览器通过你填写的 Admin API 管理数据AuthNexus CDN
PostgreSQL保存控制面板和节点运行所需数据内嵌、本机、远程或云数据库
客户端 SDK集成到你的软件,连接节点完成验证与业务调用你的客户端程序
QVM/CloudGate二进制保护、代码虚拟化和云端负载下发本地保护工具 + 管理后台

控制面板

控制面板是独立二进制程序,支持 Windows 和 Linux。它负责处理管理端业务、维护基础配置、统筹节点服务器状态,并承接系统更新等运维操作。

控制面板组件

部署建议

控制面板可以单机部署,也可以和节点拆分到不同服务器。生产环境中,建议给管理接口配置 HTTPS 反向代理或 Tunnel。

节点服务

节点同样是独立二进制程序,支持 Windows 和 Linux。客户端真正连接的是节点服务,而不是管理后台或控制面板管理接口。

节点可以和控制面板部署在同一台服务器,也可以部署到多台独立服务器上做横向扩展。节点数量增加后,可以提升客户端验证服务的并发承载能力。

节点服务组件

节点地址

管理后台中填写的节点服务地址必须是客户端可访问的 IP 或域名加端口。请同步放行云安全组和系统防火墙。

管理后台

管理后台是静态网页,由 AuthNexus 平台统一部署在 CDN 上。网页本身不保存客户业务数据,也不会把你的数据库交给平台托管。浏览器打开后台后,会按你填写的 Admin API 地址访问你的控制面板。

管理后台入口

管理后台接口配置

数据边界

不同客户使用同一套静态前端页面,但每个浏览器会连接自己填写的 Admin API。实际业务数据仍在你的控制面板和 PostgreSQL 中。

PostgreSQL

AuthNexus 使用 PostgreSQL 存储控制面板配置、应用、卡密、节点状态和运行数据。Windows 安装器可使用内嵌 PostgreSQL;Linux 因发行版和 libc 差异,通常通过安装器调用系统包管理器安装,或接入已有 PostgreSQL/云数据库。

PostgreSQL 数据库

数据库安全

如果启用远程节点访问数据库,请使用独立低权限账号,并限制数据库端口来源地址。不要把 PostgreSQL 以全网可访问方式暴露到公网。

客户端 SDK

客户端通过 SDK 接入验证服务。目前主要提供 Windows 和 Linux 平台的 C/C++ 接入能力。SDK 应连接节点服务地址,完成登录、心跳、云变量、云函数、文件裁决等操作。

客户端 SDK

QVM 与 CloudGate

QVM 是 AuthNexus 的二进制虚拟机保护工具,可用于代码段虚拟化和混淆。CloudGate 可以将关键代码保护后抽离为云端负载,运行时在通过验证后下发。程序离线或验证异常时,无法得到正确负载,相关代码段将无法正常工作。

QVM 工具

CloudGate 负载管理

常见部署形态

单机部署

控制面板、节点和数据库部署在同一台服务器。适合测试、小规模业务或首次验证流程。

控制面板与节点分离

控制面板和 PostgreSQL 部署在核心服务器,节点部署在一台或多台独立服务器。适合需要横向扩容、按地域部署节点或隔离管理面与业务面的场景。

管理接口走反向代理

控制面板管理端口只监听本机,由 Cloudflare Tunnel、Nginx、Caddy 等工具提供公网 HTTPS 入口。适合生产环境,能减少管理端口直接暴露风险。