跳转到指南

文档 9.6.24

面板连接

游戏服务器和租用网站是独立资源,分别在服务器与网站页面管理。

选择正确服务器#

下载或复制许可证前选择服务器。桥接默认开启;如果不希望面板向该服务器请求数据,请在其 Tosun Connect 卡片上点击“Disable connection”。允许访问配置面板的出站 HTTPS。不要将数据库或管理密钥写入客户端。

连接等待中#

检查服务器、许可证、oxmysql 启动顺序、框架及控制台。保存设置不代表连接成功。管理操作前先测试一次小范围读取。

设置租用的网站#

在网站页面填写名称和地址。需要有效的付费订阅和可用的网站配额。数据库和权限在后台创建,无需安装 MySQL 或输入数据库密码。设置过程中刷新页面,发布后打开网站。如果失败,请先联系支持,不要重复创建。网站数据库与 FiveM 游戏数据库相互独立。

区分账户、服务器和网站#

下载或修改前确认账户与所选服务器。服务器页连接反作弊,网站页管理租用网站。自定义域名打开账户中的主要活动网站,不代表每台服务器都有独立域名。

无法打开设置可能是权限不足,而非连接故障。请账户所有者检查角色,不要借用他人许可证或分享管理员密码。存在多个网站时,编辑前核对对应卡片。

逐步验证连接#

保存许可证不代表连接已经工作。应结合本地启动日志与面板最新状态,不能把旧状态当作新安装成功的证据。

  1. 核对服务器记录及 server.cfg 中服务器端 set 许可证。
  2. 确认 oxmysql 和框架依赖已启动,先解决第一条控制台错误。
  3. 检查到配置面板的出站 HTTPS。桥接不需要将 MySQL 暴露到互联网。
  4. 桥接在面板和服务器两端默认开启,无需在 server.cfg 中添加额外行。做一次小范围支持的读取;如需对该服务器关闭,在 Tosun Connect 卡片中点击“Disable connection”。不支持的结构不等于数据库为空。

完成双重验证设置#

在账户安全页启动 2FA。二维码在本地生成,可扫描,也可手动输入显示的密钥。需要确认验证器当前代码,才能真正启用。

设置会话有效期为十分钟;过期后重新开始并使用新密钥,不要混用旧二维码。代码被拒绝时检查手机时间和验证器中选择的账户。

安全保存备用代码;不要向支持发送二维码、设置密钥或备用代码。连接仍在等待时,提供版本、最后连接时间、服务器编号和已清理的控制台错误。

分别检查查看与编辑权限#

能够打开页面,并不意味着可以保存页面上的所有设置。面板分别检查设置查看、设置管理和集成管理权限。账单也区分查看和管理。在把保存被拒绝判断为服务中断前,检查相关账号角色和个人权限覆盖,并确认双方选择的是同一资源。

对于只需要查看记录的成员,保留完成该工作所需的权限。如果账号所有者能完成成员被拒绝的操作,应在同一资源上比较权限。不要为了让按钮工作而授予无关的账单或经济权限。明确被拒绝的操作有助于确定真正需要的访问范围。

通过桥接修改经济数据时,实现要求管理员角色,同时具备服务器管理和经济管理权限。玩家读取成功,不代表写入也被允许。把这些权限的更改视为明确的管理决定,并验证实际范围;不要为了修复读取问题而开放写入权限。

通过设置历史解释变化#

保存面板设置前,自己记录所选账号、选项卡、旧值、新值和时间。成功更新设置会生成对应选项卡的审计记录。授权管理员或支持调查人员可据此把症状与改动对应,但这些记录不替代配置备份,也不证明全部外部服务正常。

若编辑集成后通知停止,应比较更改时间与最后一次预期通知。若品牌外观在错误的网站变化,先确认网站选择,再继续修改。使用字段名称描述更改,从记录和截图中移除秘密值。同一时间范围的证据可以帮助定位应调查的步骤。

只修改正在调查的设置,并验证预期效果。如果结果不适合,恢复已知旧值,重复同一项检查。不要把选项卡保存成功解释为外部凭据、支付状态或游戏服务器整体健康已被验证。分别记录“保存成功”和“功能成功执行”这两个观察。

团队交接后验证实际访问#

职责变化时,把账号、权限和所管理的资源一起检查。使用个人账号,让执行操作的人能够被识别。如果离任管理员知道密码、集成秘密或下载的许可证,可能需要单独决定是否更换这些凭据。除了可见页面,也要考虑如何结束原来的访问。

让新管理员通过自己的账号登录,只检查职责所需页面。核对所选服务器和网站,确认仍有授权人员负责账单和账号安全。不要通过实际扣款或修改玩家余额测试交接。只读检查通常就能确认职责与资源是否对应。

准备恢复联系人,安全保存该账号自己的 2FA 备用码。再次确认支持材料没有二维码、设置密钥或会话令牌。当职责、真实访问和运行记录一致时,交接才完成;转发共享密码本身并不等于完成。把接手人员发现的必要信息补充进记录。

根据新成员任务制定访问矩阵#

先列任务,再确定各项需要查看还是管理。默认角色按 user、support、mod、admin、owner 排列;个人权限覆盖会影响结果。角色名称不保证每个页面范围相同。个人资料、玩家记录、服务器设置、账单和安全是不同职责。

准备简单矩阵:任务、资源、读取需求、修改需求和决策负责人。只查错误记录的人可能不需要账单管理;订阅负责人也无需日常玩家操作。目前默认 billing.view 对应 admin 等级,billing.manage 对应 owner,仍需考虑个人覆盖。不要为方便测试扩大无关权限。

让成员用自己的账号受控检查目标资源和所需访问。不要通过实际扣款或修改玩家余额测试被拒绝的操作。矩阵是团队运行记录,不代表面板有了新的自动权限模板。

区分 2FA 备用码与日常验证码#

Authenticator 临时代码与激活后备用码用途不同。备用码属于账号,成功使用后被消耗,不能作为团队共享的重复密码。换手机前检查恢复材料是否可访问;移除旧设备并不自动把新设备连接到面板。注意不要混淆不同账号的代码。

应用不可用时,通过登录提供的备用码选项使用自己未用过的代码。密码正确不等于完成第二步,同一备用码不能预期再次有效。被拒绝时核对是否已用及是否属于当前账号,而不是连续猜测。

安全页可以显示剩余数量,但数量不能恢复丢失的代码值。没有访问和恢复资料时向支持说明情况,不要假定自动立即重置。请求里不能包含密码、设置密钥、QR 图片或备用码本身。

分别修改密码和结束会话#

修改密码会验证当前密码,并要求两次新密码一致。它更新密码记录,不应假定所有已登录会话会自动清空。Security 中的会话是独立记录,删除操作只针对你自己账户的所选会话。如果已不再使用团队旧电脑,除设置新密码外,也应检查该设备访问。这与网站数据库密码及 AC 许可证密钥属于不同设置。

  1. 两次输入相同的新密码并检查保存结果,不要把密码放进工单或截图。
  2. 查看有效会话和最近活动,使用对应操作移除陌生或不再使用的会话。
  3. 你的会话列表不能管理另一位员工;应另行检查其用户状态和权限。
  4. 在已知设备验证正常登录,并保留 2FA 与备用码访问。修改密码不等于关闭 2FA。

不执行真实交易也能检查权限变化#

查看账单、发起付款和编辑网站需要不同权限。默认 billing.view 从 admin 开始,billing.manage 从 owner 开始;个人权限可改变结果。因此仅看角色名称不够。先检查页面访问和显示的操作,不要为测试权限而取消真实账单、付款、更改余额或处罚玩家。目标是确认访问范围,而不是影响运营数据。

  1. 按照任务列表核对 tenant、有效用户状态、角色及个人权限,使用各自的账户。
  2. 在该用户会话中重新打开页面,将账单查看和付款管理分别记录。
  3. 选项缺失时,分别检查订阅条件、资源状态和所需权限,不要只为显示按钮就授予 owner。
  4. 收紧意外权限并再次检查。菜单可见性本身不能证明所有服务器权限检查均有效。

设置并测试封禁画面#

封禁画面会在被封禁的玩家断开连接前全屏显示几秒钟,内容包括你设置的图片或 YouTube 视频、标题、消息、封禁原因(可选)、封禁 ID 和醒目的倒计时。该功能默认关闭,需要 tosun-ac 9.6.15 或更高版本;旧版本会忽略这些设置并立即断开玩家。它适用于反作弊、游戏内管理菜单、控制台、exports 和面板发出的封禁。

倒计时时长为你设置的秒数(3 到 15 秒,默认 8 秒)。归零后,玩家会收到常规封禁消息并被断开连接。画面出现时封禁已经记录,玩家提前关闭游戏也不会撤销封禁。

倒计时期间,玩家会被移到单独的隔离世界并被冻结,武器被收走,聊天消息被屏蔽。时间由服务器计算,而不是由玩家的游戏计算。如果玩家的游戏没有在 3 秒内确认画面已显示,玩家会被立即断开。tosun-ac 自身发出的踢出不会缩短倒计时,新的检测通常只会写入日志,极少数情况下可能为同一玩家产生第二条封禁记录。通过 txAdmin 或其他资源执行的踢出仍会立即断开玩家,封禁依然有效。

部分 YouTube 视频的所有者关闭了嵌入播放,此时视频无法播放,背景中会显示 YouTube 自己的错误提示,文字和倒计时照常显示;遇到这种视频请改用图片。图片链接必须以 https:// 开头并指向公开域名。http 链接、IP 地址和超过 400 个字符的链接不会被使用,画面只显示文字。

  1. 在面板中打开 AntiCheat settings,找到“封禁画面”卡片。启用后将时长设为 3 到 15 秒。
  2. 选择媒体:上传图片、填写 https 图片链接,或粘贴 YouTube 视频链接。YouTube 视频会在文字后方作为全屏背景播放(画面会裁切以铺满屏幕,底部加暗以便阅读文字,信息卡片位于屏幕底部),图片则显示在该卡片内的文字旁边。使用视频时,选择是否静音开始播放。也可以不使用媒体。
  3. 填写标题(最多 80 个字符)和消息(最多 300 个字符)。这两个上限对所有语言和文字都一样,每个汉字计为一个字符。面板中的计数器和预览与游戏内的计算方式相同。留空时显示玩家所用语言的默认文字。
  4. 选择是否显示封禁原因。封禁 ID 始终显示,方便玩家申诉时提供。
  5. 保存。如果面板能连接到你的服务器,更改会在几秒内生效;否则服务器会在下一次设置同步时加载,默认配置(ts.ServerPerf.configSyncIntervalSec = 120)下最长需要 2 分钟。请等这段时间后再测试。
  6. 用预览命令测试。默认设置下反作弊不会封禁管理人员,因此无法通过在自己身上触发检测来测试。在控制台中需指定玩家 ID;在游戏中,命令会把画面显示给你自己。预览使用测试 ID,不会封禁、移动或断开任何人。启用封禁画面之前也可以预览。
# 服务器控制台(12 = 玩家 ID):
banscreentest 12

# 游戏内,需要 ACE tosunac.banscreen.test 或 tosunac.admin:
/banscreentest

# server.cfg 示例:允许 admin 组使用预览
add_ace group.admin tosunac.banscreen.test allow

首次以网站所有者身份登录#

在 TosunDev 选择自己的租用网站并打开网站管理。未登录时先进入登录页,成功后返回管理。通过邮箱注册的用户使用网站创建时有效的邮箱和密码;后续修改密码不一定同步到独立网站账户。

  1. 核对网站地址与选中的租用记录。
  2. 在浏览器隐私窗口验证登录和返回正确的网站管理页。
  3. 关联自己的 FiveM 服务器;网站密码、Tosun 许可证、MySQL 密码是不同凭据。
  4. 出现问题时使用账户恢复和所有权验证,不要使用共享管理员密码。

验证管理员权限及撤销#

ACE、管理员标识与面板授权在服务器端验证。all 不是标识或授权。allowedIds 必须填写来自服务器玩家标识列表的完整 license:...、discord:... 或 fivem:...。

  1. 给测试管理员最小必要权限,并验证菜单和一个允许的操作。
  2. 撤销面板授权后再次测试同一玩家;新版默认约每五秒轮询,网络延迟需单独观察。
  3. 同时检查独立的 ACE/admins.lua 授权;在线玩家遥测不是授权来源。
  4. 普通测试玩家应保持无权访问;敏感操作只使用测试数据。
ts.AdminMenu.allowedIds = {
    "license:YOUR_EXACT_PLAYER_IDENTIFIER",
    "discord:YOUR_DISCORD_USER_ID"
}
# Examples are placeholders, not grants.