系统架构
AuthNexus 由控制面板、节点服务、管理后台、PostgreSQL、客户端 SDK 和 QVM/CloudGate 组成。控制面板负责管理与编排,节点负责对客户端提供高并发验证服务,管理后台是由浏览器访问的静态页面。
组件总览
| 组件 | 主要职责 | 部署位置 |
|---|---|---|
| 控制面板 | 管理业务数据、节点状态、更新任务和初始化流程 | 你的服务器 |
| 节点服务 | 面向客户端提供登录、心跳、云函数、云变量等能力 | 可与控制面板同机,也可多台横向扩展 |
| 管理后台 | 静态网页,浏览器通过你填写的 Admin API 管理数据 | AuthNexus CDN |
| PostgreSQL | 保存控制面板和节点运行所需数据 | 内嵌、本机、远程或云数据库 |
| 客户端 SDK | 集成到你的软件,连接节点完成验证与业务调用 | 你的客户端程序 |
| QVM/CloudGate | 二进制保护、代码虚拟化和云端负载下发 | 本地保护工具 + 管理后台 |
控制面板
控制面板是独立二进制程序,支持 Windows 和 Linux。它负责处理管理端业务、维护基础配置、统筹节点服务器状态,并承接系统更新等运维操作。

部署建议
控制面板可以单机部署,也可以和节点拆分到不同服务器。生产环境中,建议给管理接口配置 HTTPS 反向代理或 Tunnel。
节点服务
节点同样是独立二进制程序,支持 Windows 和 Linux。客户端真正连接的是节点服务,而不是管理后台或控制面板管理接口。
节点可以和控制面板部署在同一台服务器,也可以部署到多台独立服务器上做横向扩展。节点数量增加后,可以提升客户端验证服务的并发承载能力。

节点地址
管理后台中填写的节点服务地址必须是客户端可访问的 IP 或域名加端口。请同步放行云安全组和系统防火墙。
管理后台
管理后台是静态网页,由 AuthNexus 平台统一部署在 CDN 上。网页本身不保存客户业务数据,也不会把你的数据库交给平台托管。浏览器打开后台后,会按你填写的 Admin API 地址访问你的控制面板。


数据边界
不同客户使用同一套静态前端页面,但每个浏览器会连接自己填写的 Admin API。实际业务数据仍在你的控制面板和 PostgreSQL 中。
PostgreSQL
AuthNexus 使用 PostgreSQL 存储控制面板配置、应用、卡密、节点状态和运行数据。Windows 安装器可使用内嵌 PostgreSQL;Linux 因发行版和 libc 差异,通常通过安装器调用系统包管理器安装,或接入已有 PostgreSQL/云数据库。

数据库安全
如果启用远程节点访问数据库,请使用独立低权限账号,并限制数据库端口来源地址。不要把 PostgreSQL 以全网可访问方式暴露到公网。
客户端 SDK
客户端通过 SDK 接入验证服务。目前主要提供 Windows 和 Linux 平台的 C/C++ 接入能力。SDK 应连接节点服务地址,完成登录、心跳、云变量、云函数、文件裁决等操作。

QVM 与 CloudGate
QVM 是 AuthNexus 的二进制虚拟机保护工具,可用于代码段虚拟化和混淆。CloudGate 可以将关键代码保护后抽离为云端负载,运行时在通过验证后下发。程序离线或验证异常时,无法得到正确负载,相关代码段将无法正常工作。


常见部署形态
单机部署
控制面板、节点和数据库部署在同一台服务器。适合测试、小规模业务或首次验证流程。
控制面板与节点分离
控制面板和 PostgreSQL 部署在核心服务器,节点部署在一台或多台独立服务器。适合需要横向扩容、按地域部署节点或隔离管理面与业务面的场景。
管理接口走反向代理
控制面板管理端口只监听本机,由 Cloudflare Tunnel、Nginx、Caddy 等工具提供公网 HTTPS 入口。适合生产环境,能减少管理端口直接暴露风险。