ApiNexus 更新记录
完整版本历史。README 仅展示最新一条;更多记录请查看本文件。
v13.26.40(2026-09-05)
- 管理端 IP 配置重构: 双 Tab 扁平列表;归属仅头像+用户名;出口代理多列与操作对齐用户中心;双 Tab 底部分页;编辑/测试 overlay
- 令牌配额:
apikey新增quota/quotaused/quotafallback/expiretime;pointsspent仍为全盘累计;quotaused仅记配额内消耗 - 扣费: 配额内扣费同时累加两套账;配额不足且未开回落 → 11024;开回落则只扣总积分并记全盘;过期 → 11023
- 邮件:
mail_notify_key_quota;Redis 去重至抬高配额后清除 - 用户中心令牌: 创建/编辑可设配额、有效期、回落开关;列表收紧;去掉「请求 调用」重复文案;密钥旁复制按钮紧贴文字(三主题)
- 管理端令牌: 增备注/配额/有效期列(配额只读);创建时间独立列
- 热修: 配额用尽邮件去重改为
setNx,连调只发一封(E305) - 库变更:
install/migrations/13.26.40.sql(发版前须跑结构更新)
v13.26.39(2026-09-04)
- 侧栏红点: 友情链接待审、评论待审补齐;折叠时亮「内容运营」大类,展开亮子项(与接口审核/反馈、系统升级同一套 placement)
- IP 配置(管理端): 系统管理新增「IP 配置」页,可查看用户白名单与出口代理;支持清空白名单、移除单条 IP、启停/删除代理(不展示密码)
- 用户令牌页: 列表不再显示
#ID;电脑端收紧名称→密钥→状态列间距,调用/消耗改为max-content分列防重叠;密钥默认模糊、悬停明码(与日志完整路径密钥一致) - 主题二/三: 公告弹窗挂到
body、主题二z-index:500(对齐默认),修复页脚盖住弹窗;主题二去掉底部居中「返回顶部」 - 顶栏待办铃铛: 调色盘旁铃铛(icons.css,非 emoji);下拉汇总接口审核/反馈/友链/评论/系统升级;约 5 秒轮询;本会话有待办自动展开一次并强调着色;升级检测会话缓存避免轮询刷云端
- 铃铛精简: 只显示类型标题 + 数量 + 一句摘要,不再列出具体友链名/反馈正文;手机端(≤768px)不自动展开,手动点击为底部抽屉(85vh + 遮罩)
- 热修: 管理端扁平
AjaxResponse误读 — IP 配置详情/列表同步、令牌启停重置删除、接口文档编辑保存(E302) - 铃铛抽屉: 手机端改为固定 85vh(
height+max-height同值,对齐 Overlay 表单抽屉,禁止仅 max-height 随内容变矮) - 无数据库结构变更
v13.26.38(2026-09-03)
- 热修: 修复
vs_decode_transport_field对短 Base64 无=padding 误判,导致VS64B:包装串原样入库、前台文章/公告/关于页乱码(E295) - 传输: 文章
body、公告body、系统设置api_disclaimer、接口description改为明文 POST + 明文入库,不再客户端 VS64 编码 - 保留:
doc/aidoc/params/response/jsonrewrite仍走 VS64B 防 WAF;历史误入库 VS64 正文读取/保存时兼容还原 - 无数据库结构变更
v13.26.37(2026-09-03)
- 热修: 去掉
Updater::resolveCaBundlePath对系统 CA 路径的is_file探测,避免面板open_basedir下刷屏 Warning(E294);SSL 恢复为 13.26.35:VERIFYPEER/VERIFYHOST开、不绑本地 cacert - 保留: 13.26.36 的更新记录本地优先、检测清单与下载 ZIP 解耦
- 无数据库结构变更
v13.26.36(2026-09-03)
- 更新记录: 升级页「更新记录」优先读本机
update-log.json(对齐关于页目录「有本地用本地」);仅本地缺失/无效时再串行回退云端三源 - 在线更新: 检测更新(读
update.json等)与下载 ZIP 解耦:检测可在第二源成功,下载仍从主仓发行包起试,失败再第二、第三源;界面仍只称「云端」 - 管理端日志卡片: 收起态右上角并排请求方式(GET/POST)与成功/失败;第二行从 IP 起,桌面表格方法列不变
- 友链申请(主题二/三): 页脚本改在壳
common.js之后加载,提交必 AJAX(含 fetch 兜底),修复整页裸 JSON;友情链接页仅保留底部申请入口;申请接口加 IP 频控且成功响应不回传完整link - 全量对齐加固: 拼进
ADD COLUMN/ 索引的模板片段若含;则中止(非整句表尾分号);失败对外固定「请查看服务器日志」,原错误只写日志(E293) - 无数据库结构变更
v13.26.35(2026-09-02)
- 数据库维护: 升级页仍三按钮;点「执行数据库结构更新」进入同窗维护:全量对齐(
SchemaFullAligner对照install/database.sql,缺表/列/索引/缺省默认值只补不删,不改业务数据)与 版本升级(runSchemaMigrateNow跑 pendingmigrations/*.sql,可能含配置/数据) - 交互: 选择 → 二次确认(版本号写在提示区)→ 执行结果;
VsModaldbmaintain高度随内容;安全/危险关键词彩色下划线强调 - 主题二:
.st-auth__title去掉无限脉冲,登录/注册/忘记密码标题静止 - 出口短码:
ipproxy.proxycode由三位升为五位(0-9a-z,约 6046 万组合);旧三位不兼容,升级时重置;策略a/b/c/1不变 - 库:
install/migrations/13.26.35.sql;ensureProxyCodeFive35;新装database.sql同步 - 规范: E285~E289;在线更新 / 数据统计 / 代理出站 / 主题 / 界面组件同步
v13.26.34(2026-08-30)
- 日志字段:
apilog.egress记录本次出口节点IP:端口;未声明vsproxy/ 未武装为空;不写代理账密 - 展示: 管理端系统日志、用户管理「调用日志」弹窗、用户中心日志列表与详情均展示「出口节点」
- 管理端详情: 调用信息改为密铺网格(短字段并排;密钥与路径/URL 等长字段通栏),对齐用户侧节奏
- 用户完整路径: 链接与其它参数原样;仅密钥类参数值默认模糊,鼠标悬停明码、移开再模糊(不再替换成
***) - 归档: 冷库 SQLite 新分片含
egress;旧分片幂等ALTER补列 - 库:
install/migrations/13.26.34.sql;新装database.sql同步;DatabaseMigrator幂等补齐 - 轻优化: 请求级武装
putenv成对写入;UserIpProxy::requestEgressHostPort()供记账读取
v13.26.33(2026-08-30)
- 本地接口自动出口:
ApiStats::hit()守卫通过后,若请求带vsproxy且密钥有效,则UserIpProxy::armRequestEgress以putenv武装本请求默认出口;旧本地脚本不必改 curl 即可尽量经代理 IP 访问上游 - 纪律: 未声明
vsproxy→ 完全 no-op;失败 → 11020/11021/11022 并记失败日志;register_shutdown_function拆除,防 PHP-FPM 工人污染下一请求;代理 URL 不写$_SERVER/$_ENV - 兼容:
ApiStats::applyOutboundProxy($ch)仍可用(显式CURLOPT_PROXY,更稳);已武装时复用同一节点 - 安全复查: 去掉全局 stream 默认代理;
no_proxy含本机与链路本地元数据地址 - 无库表变更
v13.26.32(2026-08-30)
- 参数: 出口仅
vsproxy——三位短码固定该条;a轮询 /b随机 /c优先首条;1/true兼容账号已存默认策略;废弃vsproxyid(仍剥离) - 测试: 公网知名站百度→一言→腾讯;经代理探本站可达(无密钥);个人信息接口直连 Header 鉴权并展示摘要;密钥不经出口代理、不入日志
- 终端: 色彩分层、可滚动、复制全部;策略下拉加长、按钮「保存」
- 安全: 修复连通测试经代理带真密钥的风险(SEC-001)
- 入口:
UserIpProxy::parseVsproxyValue/requestStrategy;三主题ip.php+user-ip.js - 文档: E283 / E284 同步
v13.26.31(2026-08-30)
- 短码:
ipproxy.proxycode三位随机;vsproxyid仅认[0-9a-z]{3},不认数字主键;空短码 +vsproxy=1时按策略选用启用条目 - 提取字段: JSON 可指定主机/端口(
jsonhost/jsonport,点路径如data.0.ip);留空仍走自动识别(含sever) - TTL:
ttlmin缓存提取节点(默认 10 分钟;0=每次重提);隧道忽略 - 界面: 策略下拉与「保存策略」同行;卡片启停;测试 overlay 分步日志(公网回显出口 IP 为准,本站探测为辅)
- 安装安全:
vs_config.install_done=1与config/install.lock双保险;库探测失败 fail-closed;Config::set禁止清除install_done - 升级保护:
Updater不覆盖api/index.php;连通测试不带调用密钥并校验 TLS;短码UNIQUE(userid,proxycode);api/index.php取消 CORS* - 入口:
UserIpProxy::normalizeProxyCode/requestProxyCode/materializeEndpoint;三主题ip.php+user-ip.js - 库:
install/migrations/13.26.31.sql;新装database.sql同步 - 文档: E283;《数据统计与性能规范》出口代理约定;《版本升级不兼容旧版》受保护路径
v13.26.30(2026-08-30)
- 功能: 用户自备出口 IP 代理:新表
ipproxy(绑定用户,最多 5 条);user.proxystrategy(轮询/随机/优先首条) - 对接: 隧道(host:port + 账号密码)与提取 API;协议 HTTP / HTTPS / SOCKS5 / SOCKS4;适配市面常见代理平台配置方式
- 启用: 请求参数
vsproxy=1(可选vsproxyid)+ 有效密钥;ApiProxy中继自动注入;本地ApiStats::applyOutboundProxy($ch) - 产品: 平台不提供免费代理节点;用户中心 IP 代理 Tab 完整 CRUD + 在线连通测试;密码不回显
- 错误码: 11020 须有效密钥;11021 未配置可用代理;11022 代理不可用
- 入口:
UserIpProxy;三主题user/pages/ip.php+user-ip.js;api/demo/aword.php示例 - 库:
install/migrations/13.26.30.sql;新装database.sql同步 - 文档: 《失败代码规范》11020~11022;E283;统计说明出站代理约定
v13.26.29(2026-08-30)
- 功能: 用户中心侧栏「IP 配置」(位于积分变动与账号设置之间);双 Tab:IP 白名单 / IP 代理(代理仅占位)
- 功能:
user.ipallow存逗号分隔 IP;空 = 不限制;最多 32 条;支持一键加入当前访问 IP - 安全: 携带有效密钥且接口为「密钥 = 必须」时,按密钥所有者白名单校验客户端 IP;不匹配 →
errcode11019「当前IP不在白名单内」;无需 / 可选接口不做 IP 拦截(游客可访问,拦无意义) - 识别: 复用
AuthSecurity::clientIp()(默认REMOTE_ADDR;仅站点trust_proxy=1时采信 X-Forwarded-For) - 修复: 「无需 KEY」接口若调用方自愿传入有效密钥,请求记入该用户日志与控制台统计(此前整段忽略密钥导致无法统计);错误/禁用密钥仍放行业务、不绑定用户;「可选 / 必填」密钥校验逻辑不变
- 入口:
UserIpAllow+ApiStats::evaluateKey/tryBindValidKeyIdentity/applyValidKeyContext($enforceIpAllow)+UserCallStats;三主题user/pages/ip.php+user-ip.js - 库:
install/migrations/13.26.29.sql;新装database.sql已含列 - 文档: 《失败代码规范》;needkey 统计身份表(E282)
v13.26.28(2026-08-28)
- 修复: 用户控制台 KPI——普通用户不再显示「接口总数」(此前误放在开发者门控外)
- 约定: 普通用户 6 卡(今日请求 / 今日积分消耗 / 日均请求 / 积分余额 / 累计消耗 / 我的调用);开发者另加「接口总数」「发布被调用」共 8 卡
- 范围: 三主题
user/pages/dashboard.php+user-dashboard.js/user.css;规范同步为普通 6 / 开发者 8 - 功能: 新增「积分不足以调用接口」邮件通知(
mail_notify_points_insufficient),与「余额归零」独立;Redis 键notify:points_insufficient:{uid},TTL 24 小时去重;无 Redis 时跳过本类防刷;充值/加分可提前清除标记 - 功能: 用户/开发者「日志查询」支持精简详情弹窗(对齐管理端
vs-overlayUI);电脑行尾「查看」、手机点卡片(无「查看详情」按钮,右上方法+成败);详情含记录ID/接口ID/时间/结果/状态码/扣费/密钥/完整路径/IP/归属地/Host,不含类型/用户/Referer/Origin/UA/来源域名;宽屏调用信息首行 6 卡 - 库: 仅 config 新键;
install/migrations/13.26.28.sql
v13.26.27(2026-08-26)
- 修复: 站点设置「绑定域名」保存后刷新为空、数据库
site_domain未写入——SiteContext::normalizeDomainInput()正则#分隔符与字符类内#冲突,preg_replace失败返回空 - 修复: 同上导致多域名备案始终走旧站兼容逻辑,换域名仍显示备案一(非缓存问题)
- 库: 无结构变更
v13.26.26(2026-08-26)
- 功能: 系统设置 → 站点信息支持两槽「绑定域名 + ICP + 公安备案」(
site_domain/site_icp/site_gongan与site_domain1/site_icp1/site_gongan1) - 展示: 页脚按当前访问 Host 精确匹配展示对应备案;未绑定域名不显示 ICP / 公安(合规)
- 兼容: 两槽均未填绑定域名时,仍全站展示原备案一(旧站升级无感)
- 库: 仅 config 新键;
install/migrations/13.26.26.sql
v13.26.25(2026-08-24)
- 修复: 主题一、主题二、管理员登录页「验证码登录」点击错位——恢复 13.26.23 布局(验证码条在上、切换行在下),仅用 CSS
z-index+overflow:hidden修点击,禁止 DOM 换位 - 撤销: 13.26.24 将切换行上移到验证码上方的改动;恢复
<a>链接样式(无 button 边框) - 约束: 不改动极验 / 本地验证码挂载与
captcha.js
v13.26.24(2026-08-23)
- 修复: 主题一、主题二、管理员登录页「验证码登录」切换按钮点击错位(与主题三同方案:切换行上移至验证码挂载点上方,锚点改为
button) - 约束: 不改动极验 / 本地验证码挂载与
captcha.js - 库: 无结构变更
v13.26.23(2026-08-22)
- 修复管理后台密钥数量保存失败:
apikeySettingsForm未登记 AJAX 绑定 → CSRF 失效(E108) - 极验公共 JS 归位(E275):
captcha.js、auth-csrf.js仅从根目录assets/js/加载;删除三主题shell/副本 - 修复主题二用户中心 UI: slate
user/layout.php改回vs-sidebar+user-shell.css;补st-tint样式;user.js恢复侧栏折叠逻辑 - 主题二用户中心完善: 移除顶栏调色盘异常组件;侧栏交互迁至
shell/user-shell.js;user.css青绿配色对齐前台theme.css - 主题三首页体验: 顶栏/移动导航、API 卡、调用流、公告弹窗、用户中心落地(详见《主题规范》主题三节);已移除首页在线演示板块
- 主题三首页: 强制移除在线演示/在线测试板块;API 市场分类改换行小胶囊;搜索框图标不压字、去除筛选按钮、输入即筛
- 主题三页脚: 去除硬编码导航与虚假 uptime;可配置社交图标(最多 3 个);备案号 + 运行时间 + 自定义底栏;Logo 补齐
- 主题三页脚(续): 去除「服务正常」状态;手机端版权、ICP、公安备案各占一行
- 主题三后台设置: 主题设置面板分组重排(首页展示 / 功能开关 / 社交图标三槽卡片)
- 主题三登录与 CTA: 修复验证码登录切换按钮点击错位;顶栏/首页/贡献者页「免费开始」类按钮统一引导登录
- 主题三页脚社交: 邮箱格式校验加固;后台社交内容输入限制 512 字
- 主题三昼夜模式: 壳层变量同步;链接、标题、分类、搜索框等暗色文字色适配
- 主题命名:
theme.json对外名称 slate→主题2、three→主题3 - 极验三代修复(E274): CSP
script-src补api.geevisit.com - 规范: 重写《极验验证码规范》;《发布检查清单》增极验实测步骤
- 库: 无结构变更
v13.26.22(2026-08-22)
- 密钥数量可配置: 配置键
apikey_max(默认 3,范围 1~20);管理后台「系统设置 → 调用密钥」可调 - 降限不伤旧钥: 仅限制新建;用户已有密钥仍可正常调用;删除后不可再超过新上限新建
- 用户中心: 令牌页文案/上限/
canAdd与创建/删除 Ajax 均读ApiKeyManager::maxPerUser() - 库:
install/migrations/13.26.22.sql+ 新装database.sql幂等种子;Migrator 探测apikey_max已存在则跳过 - 超时未支付自动取消(3 分钟):
PayPendingWatch:创建待支付写入 Redis ZSET;用户中心/后台任意页顺带弹出到期单;列表与状态轮询惰性取消;无计划任务、无全表扫;无 Redis 时按用户维度降级清理;已取消后迟到 notify 拒绝入账 - 极验 3/4 加载修复: 入口 JS 本地化
assets/js/geetest/;CSP 补齐 frame/font/worker;去掉 script no-referrer;preload + 挂载占位;见 E271 - 积分变动双栏筛选: 管理后台「积分变动」搜索下两大类按钮(对齐日志查询 UI):默认「账户变动」,可切「接口调用」;见 E272
- 主题三:
core/theme/three/首页按 api主题8 还原;全部接口 + 卡片多标签;公开页/认证页th3-*自研(禁移植主题一/二,E273);用户中心仍占位,勿生产主推
v13.26.21(2026-08-21)
- 代理上游密钥明文: 管理后台「接口管理」与用户中心「接口投稿」(default / slate)
upkey输入框由type=password改为明文type=text,管理员/投稿者可直接核对所填密钥;仍仅登录态表单回显,禁止进FrontendApi/ 公开 JSON - 上游认证方式中英说明: 下拉项改为「英文术语 + 中文括号解释」:无需认证 / Query API Key / Header API Key / Bearer Token;补充表单 hint 与前后端校验文案;
ApiManager::upauthLabel同步 - PHP 8.5 兼容(续修):
IpLocator/ 本地Parsedown隐式可空参数改为?array;极验gt4/LoginController优先http_get_last_response_headers(),旧版回落$http_response_header;四版本语法/引导复测通过 - 安全 SEC-001: Markdown
sanitizeRenderedHtml加固(/onload、svg/math、危险协议) - 安全 SEC-002 / 007: 出站
CURLOPT_RESOLVE钉死公网 IP;IpLocator 统一走LinkSiteMeta校验 - 安全 SEC-011: 前台 / 用户中心 / 后台统一更严格 CSP(主题 SSR 仍保留
unsafe-inline) - 兼容类型声明:
Parsedown/PlaygroundRelay补齐参数与属性类型(Intelephense P1132;PHP 7.4+) - 库: 无结构变更
v13.26.20(2026-08-21)
- 全站控制台品牌: 改为根目录
assets/js/console-brand.js外链引入;vs_console_brand_script()仅注入VS_VERSION+ script;删除core/ConsoleBrand.php;升级清单清理旧文件 - 公告弹窗无障碍: default / slate 关闭前 blur 并回焦公告条,配合
inert,消除「Blocked aria-hidden…descendant retained focus」警告 - 主题二首页: 去掉 Hero「全部接口 / 浏览接口」与「接口预览」标题;仅固定数量卡片,底栏横条「全部接口」;方法与免费/KEY 等同行
- 主题二公告: 弹窗宽度/高度对齐默认主题(正文区内滚动);公告条与顶栏留间隙
- 主题二列表 / 友链 / 主页: 全部接口页去掉重置;友链页顶栏 + 底栏申请入口;贡献者个人主页 UI 重设计(slate 2.23.0)
- 库: 无结构变更
v13.26.19(2026-08-21)
- 主题二公告: 修复首页弹窗透明(补齐
--st-card/--st-line,弹窗不透明白底);滚动公告条加边框与白底 - 主题二首页: 去掉在线调试按钮与板块;去掉「精选展示,完整目录见全部接口」副文案
- 主题二详情: 去掉推荐接口;免责声明改为底栏常显(不再单独 Tab);去掉标题上方重复标签;接口地址去掉复制/打开,方法与链接同行
- 主题二卡片: 首页/全部接口右上角标签补全:免费、积分、KEY、维护中、已禁用;方法色含 PUT/DELETE/PATCH
- 主题二贡献者: 页面 UI 重设计(slate 2.22.0)
- 库: 无结构变更
v13.26.18(2026-08-21)
- 安装向导: 第二步环境检测将 PHP 扩展、可写目录、目录/安装文件同类项合并为分组展示,缩短页面
- 交互: 分项以标签标出通过/缺失;必选扩展与目录权限判定逻辑不变
- 管理控制台: 「接口调用 TOP」取消自动滚筒,改为与「最近调用记录」相同的定高内手动滚动(面板高度仍固定,E197)
- 列表底栏: 接口列表 / 审核 / 分类页码对齐「积分变动」——上一页 + 当前页 + 下一页(取消页码按钮排,E257)
- 订单管理: 标题行左标题、右仅刷新;搜索与状态筛选移入内容区工具栏
- 主题二(slate 2.20.0): 详情页「上半接口信息 + 下半横向 Tab」(电脑/手机一致);含参数/返回/文档/快速上手/在线测试/反馈等
- 主题二内容页: 文章详情评论、赞助收款码与感谢名单、友链/申请、贡献者与主页 UI 功能对齐(告别 stub)
- 主题二(slate 2.21.0): 首页公告跑马灯/弹窗;
SlateMarkdown专属短码;详情问问豆包/复制 MD;首页在线调试入口;接口卡计费徽章与全部接口重置 - 详情修订: 双主题去掉「问问豆包」(外链失效),仅保留「复制 Markdown」;MD 放
#detailPageMarkdownJson - 主题二 SEO / 源码: 首页
.vs-seo-fallback-desc;公告正文<template>不灌 JSON;首页减负重复全局变量 - 修复:
SlateMarkdown插槽键 ASCII;profile.phpIntelephense null 诊断 - README: 简介与主要能力精简;目录树改为基础流程图;去掉「安全实测与共建」;伪静态说明去掉冗余版本旁白
- 全站控制台品牌:
ConsoleBrand输出项目名、简介「可自部署的开放 API 接口平台」、开发者「尋鯨錄」、版本、Gitee/GitCode/GitHub 色块链接与寄语;不展示技术栈与协议区;主题不可改 - 库: 无结构变更
v13.26.17(2026-08-17)
- 详情页调用地址: 接口信息展示为「域名+路径」(不含
http:///https://);点击复制得到带当前协议的完整 URL - 核心:
vs_call_url_absolute()/vs_call_url_host_path();default / slate 详情同步 - 库: 无结构变更
v13.26.16(2026-08-17)
- 安全: 移除根目录
robots.txt——其Disallow清单会暴露admin/、user/、core/、config/等目录结构 - 升级清理:
install/obsolete-files.json声明删除robots.txt,在线更新后旧站自动去掉该文件 - SEO: 仍靠页面级 meta robots;
sitemap.xml伪静态保留,不再依赖robots.txt的 Sitemap 声明 - 登录: 修复「验证码登录」偶发点不动 / 人机空白(E251:脚本 onload、mount 复用、切模式 clearChallenge)
- 前台源码: 同站 CSS/JS/导航改
vs_site_path根路径;OG/canonical 仍绝对 https - 目录: 新增
core/front/catalog.php;首页 / apis 禁止首屏灌全量apiData,POST+CSRF 一次拉取后本地筛选(default / slate) - 安全(E253): 前台
private, no-store;禁止登录 KEY SSR;playground-key.php按需取钥 - 安全(SEC-001):
playground/relay.php、sitemeta.php增加 IP 频控 - 规范: 《前端页面渲染与源码规范》;易错点 E252
- 库: 无结构变更
v13.26.15(2026-08-16)
- 文案 / 交互: 用户控制台「近 7 日调用排行」更名为「近期调用排行」;右上角左右滑动切换——默认今日接口排行,点击切近 7 日,再点回今日
- 数据:
UserStat7增加top_today/top_7d(top仍兼容近 7 日);双主题 default / slate 同步 - 本地接口: 新增
/api/index.php个人调用 / 积分 / 排行只读查询(须密钥认人);请求仅key+ 可选q(字母a~i与数字0~9等价) - 核心:
UserCallStats、ApiStats::keyContext();站长说明api/个人调用数据查询API接口文档.md - 库: 无结构变更
v13.26.14(2026-08-15)
- 用户控制台折线(对齐管理端): 近 7 日调用量改为「密钥 / 积分」双线;成功 / 失败率双线读日桶
success_rate/fail_rate - 口径: 无调用日两边均为 0(禁止
100-成功率);UserStat7日桶增加keycalls/pointscalls(扣费记积分,否则记密钥) - 双主题: default / slate 同步
v13.26.13(2026-08-15)
- 管理端系统日志页: 恢复
.vs-log-cards纵向 flex(13.26.8 加用户弹窗样式时误删基规则,导致手机卡片横排挤爆) - 用户令牌管理手机端: 栅格改为 4 列,调用/消耗/时间分列,禁止叠字
- 用户控制台: 「调用成功/失败率」双折线 + 悬停同时显示成功率与失败率
v13.26.12(2026-08-15)
- 纠偏: 用户调用日志弹窗恢复《界面组件与布局规范》LG 定高(电脑
vs-overlay--lg92vw×88vh、手机抽屉固定 85vh);下半空白由列表区flex:1撑满滚动,禁止压矮弹窗 - 列宽修正(接口封顶 / 方法贴前 / 状态随文字)保留
v13.26.11(2026-08-15)
- 管理端用户调用日志弹窗: 取消
vs-overlay--lg定高,改为按内容收高(vs-overlay--users-logs),消除电脑/手机底部大片空白 - 电脑端列宽: 接口列封顶约 200px,方法列紧贴接口名;状态徽章
fit-content,禁止拉成长条
v13.26.10(2026-08-15)
- 管理端用户调用日志弹窗(轻量预览): 去掉分页与「每页条数」选择,固定仅加载最近 20 条;后端
skip_total跳过海量日志 COUNT - 电脑端列宽: 方法列收窄紧贴接口名;状态列加宽,失败原因可正常显示(悬停看全文)
- 手机端: 方法 / IP 归属 / 时间同一行;列表区可滚动,去掉底部分页叠在卡片上的「幻影」
- 关闭与详情: 去掉底部「关闭」按钮,仅保留右上角 ×;详情改为同弹窗内切换(返回箭头),消除双叠层导致的卡顿;详情请求可中止 +
requestAnimationFrame分帧渲染
v13.26.9(2026-08-15)
- 关于页: 去掉技术栈下方整段说明文案(图标统一放
assets/img/仅保留文件头注释,勿写到页面);相关链接去掉「发行版下载」,仅保留 Gitee / GitCode / GitHub 三仓;AboutCatalog缓存键v4 - 用户控制台实时刷新: 标题行右上角与管理后台同款图标刷新(
vs_user_refresh_btn_html/VsRefreshBtn);页面可见时固定 3 秒 轮询action=live,手动点刷新走action=refresh;document.hidden暂停;更新 KPI、双折线、近 7 日排行与近期调用 - UI 重构(本版续): 管理端用户「调用日志」弹窗电脑端密集列表 / 手机端紧凑卡片;管理端令牌真实头像 + 手机卡不再被调用/消耗列撑高;用户端令牌电脑真列表 / 手机卡片分离;用户日志电脑列表、手机「名称+状态 / IP 归属同行+时间右下」;控制台近期调用状态角标右上角
- 双主题: default / slate 同步
v13.26.8(2026-08-15)
- 用户控制台 KPI: 去掉「API 令牌/令牌总数」;普通用户 7 卡、开发者 8 卡;今日请求 / 今日积分消耗 / 日均请求并入同款 KPI 网格与点击动效;卡片整体缩小
- KPI 顺序: 今日请求 → 今日积分消耗 → 日均请求 → 积分余额 → 累计消耗 → 我的调用 → 接口总数 →(开发者)发布被调用
- 底部面板: 「热门接口」更名为「近 7 日调用排行」(本人近 7 日
stat7.top,非全站);顺序改为排行在上、近期调用在下;两栏同高定高内滚 - 折线图: 修复悬停 tooltip 靠边飞出/消失(CSS 像素定位并夹紧画布);调用量与积分消耗合并(悬停同时显示次数与积分);原积分图改为「调用成功率」
- 管理员令牌: 电脑表格与手机卡片增加调用次数、积分消耗;底部分页中间最多 3 个页码(当前居中)
- 默认主题顶栏: 去掉与侧栏重复的「退出」
- 控制台头像: 双主题接入贡献者详情页同款点击抖动
- 问候文案: 改为 24 小时槽并扩充 hello/hint 池;补齐
UserDashHello时段方法int $hour类型(清 Intelephense P1132 ×13) - 用户日志页: 卡片化列表 + 入场/悬停动效;展示 IP 与中文归属地
- 用户管理: 增加「调用日志」弹窗(电脑居中 / 手机抽屉),可查看该用户完整调用详情
- 系统更新弹窗: 正文可滚动、底栏按钮常显;电脑端宽版横构图(changelog 再长也能点到更新)
- 禁用接口详情:
/detail/{id}可打开并提示已禁用,调用地址模糊隐藏;列表仍不展示 - 双主题: default / slate 同步
v13.26.7(2026-08-15)
- 邮箱验证码登录: 管理员
/admin/login、用户 default/slate 登录页支持「密码登录 ↔ 验证码登录」切换;左侧切换入口,右侧保留「忘记密码」 - 安全:
send_code走mail_ticket+ CSRF + 登录场景 captcha + IP/邮箱限流;未注册不发信仍计入限流;OTP 失败达上限作废 - 邮件:
Mailer::otpMailBody统一登录验证码正文;主题{系统名/站点名} 登录验证码 - 业务通知目录: 《邮箱发信规范》补全审核/友链/反馈/评论等开关对照;新增积分余额归零、充值成功通知(
PointsNotify,设置页可关);迁移13.26.7.sql - 系统升级页: 修复手机端点「更新记录」整页跳动;「执行数据库结构更新」增加用途说明二次确认与结果弹窗
- 图标刷新: 统一控制台样式(
vs_admin_refresh_btn_html/VsRefreshBtn);修复电脑端不转;积分/订单/日志/Redis 对齐;日志刷新固定标题右上角 - 关于页: 「技术基础」改为「技术栈」,列出 PHP/MySQL/Redis/Nginx/前端与 ECharts 等(不含极验/SMTP)
- 日志查询: 列表/卡片 ID 后显示用户名(
#ID 用户名);修复按用户名、密钥搜索(先解析user.id再userid IN,冷库同步);LIKE%/_转义 +ESCAPE,防通配符放大拖垮库(E243) - Host 清洗:
vs_base_url/ 积分邮件内链仅用合法 Host,防 HTTP_HOST 污染钓鱼链接(E244) - 用户统计字段:
user.stat7近 7 日聚合 JSON;apikey.pointsspent密钥累计消耗;账户 KPI 列保留;迁移幂等补列,禁止扫apilog回填七日窗 - 用户控制台 UI: 去掉账户概览;近 7 日三数 + 双折线 + 近期调用 + 热门接口(双主题独立样式);侧栏「日志查询」(仅本人、无详情);令牌行展示累计消耗
- 复查修复: stat7 仅有效密钥用户写入并加行锁;近期调用并冷库;密钥消耗回填扣退回;用户日志缓存失效对齐
v13.26.6(2026-08-07)
- 本地验证码: 校验不区分大小写(
CaptchaLocal哈希前strtoupper,pepper 升至 v3);聚焦输入框首次自动换图,避免首屏图与 Session 不同步 - 文案 / 脚本: 占位「不区分大小写」;
assets/js/captcha.js与 default/slateshell/captcha.js同步(换图淡入) - 默认主题主页:
feer-compat补-mt-16等工具类;去掉误用的.bg-fade背景以恢复壁纸淡入;身份卡叠层毛玻璃并收紧高度 - 样式告警: 多页 CSS 补标准
line-clamp,与-webkit-line-clamp成对
v13.26.5(2026-08-05)
- 极验三代:
Captcha::validateGt3对 challenge 做前缀匹配(官方前端常追加后缀),修复各端「滑块成功却登录失败」 - 注册策略:
register_enabled/register_email_verify;RegisterPolicy硬闸门;双主题关闭态无表单、免验证提交验 captcha - 性能 SEO: 去掉运行时 Tailwind(
feer-compat.css);本地 JetBrains Mono;公安备案等补 alt;Sitemap+/sitemap.xml - 兼容性: 平板 769–1024;图片 lazy/尺寸;
api/apilog/user热点索引;大屏地图本地化;OAuth 出站去.php - 伪静态: 安装向导 / nginx 文档 /
.htaccess/ README 同步 sitemap 规则;升级执行13.26.5.sql
v13.26.4(2026-08-05)
- 代码示例去思考链:
stripReasoningArtifacts剥闭合/未闭合思考标签与常见推演形态;从首行代码起截取;残留推演则判空并重试 - 提示词: 禁止思考过程/需求分析;错误判断按
code!=0;无需密钥时不写「鉴权=query」 - 用户管理列表: 电脑端保持原表格;去掉注册时间,新增「发布接口」「调用数量」;手机端卡片压紧(积分/发布/调用);OAuth 未绑定不显示、已绑定仅图标;调用数按
apilog.userid - API 管理列表: 维护态按钮改为「恢复」;电脑端表格单独增加 QPM 列(0 显示不限制)
- 主题对接文档:
CORE模块说明.md§六完整 API(入口管道、Frontend* 方法/字段、禁止事项);首页统计改走FrontendStats - 发版前加固: JSON
code路径同步残留拦截;思考标签仅剥独立块;slate 首页接口数走FrontendStats
v13.26.3(2026-08-05)
- 文档标题与概述: 文首
# 接口名;接口说明限 2~3 句;调用示例强制 curl + 非空 PHP - 自动重试: 章节失败自动再请求 1 次,仍失败才显示「继续生成」
- 文案: 去掉「流式」提示;设置页超时/调度说明与按章文档、按片代码对齐
- 鉴权按钮 / 用户对齐: 「生成 Query / Header / Bearer」同行短文案;用户端标签、hint、校验切 Tab、总用时与管理端对齐
- AI 对话缓存: TTL 10 分钟;点击接口「保存」成功后清空该操作者全部短时效会话(自动草稿不清)
- 安全加固: 文档标题接口名消毒;代码片二次 scrub;用户 AI unset jsonrewrite;会话清空前缀二次校验
v13.26.2(2026-08-04)
- 详细文档分章: 7 章顺序 SSE(说明→调用/鉴权→参数→成功→错误码→curl/PHP 示例→注意事项),逐章回填;中断后「继续生成」从失败章续跑
- 代码示例少解析: 提示词要求纯代码;
finalizeCodePieceBody服务端剥思考/围栏后包裹:::qs(兼容旧 :::qs / JSON / fence) - 入口:
ai_gen_doc_section_stream(管理端 + 用户开发者);VS_AI_CODE.doc_sections注入章节清单
v13.26.1(2026-08-04)
- 纠正 13.26.0 误解:「详细文档」仅 curl + PHP、一种鉴权;「代码示例 aidoc」仍为最多 3×9=27 片,不得降为 2 片
- 详细文档顺序: 请求参数 → 成功响应 → 响应字段 → 业务错误码 → 调用示例 → 文末注意事项(密钥安全、频率限制等,内容按接口不固定)
- 编辑弹窗: 主按钮一键生成已选鉴权×9 语言;按已选鉴权显示「生成 Query/Header/Bearer 示例」各 9 片(合并保留其它鉴权块)
- IP 归属地: 提示改为提醒——若需查询 IPv6,需配置自定义接口
- 多域名备用: 前台接口列表 Redis 只缓存调用路径,域名按当前访问入口动态重绑
- 默认主题友链: 友链页每次随机打乱;页脚「显示全部」不再被硬改成只显示 10 条
v13.26.0(2026-08-04)
- AI 测试连接: 探测前释放 Session;超时封顶;上游失败只提示,不再拖死后台其它请求
- AI 详细文档 / 代码示例: SSE 异常可恢复;文档仅 curl + PHP 示例且只描述一种鉴权;代码分片改为 curl+php×首选鉴权,全程流式回填
- CDN / SSE: 加强反缓冲响应头与首包垫片;并行代码片亦走 SSE(并发上限 2)
- IP 归属地: 测试可用当前表单草稿;自定义超时加长;内置标明仅支持 IPv4
v13.25.2(2026-08-03)
- 业务错误体:
errcode11001~11018 时禁止 JSON 改写,并强制只保留code/msg/errcode(不再附带api_info.developer等) - 代理/中继: 堵住「未提供密钥」等错误响应被改写灌入敏感值的问题;成功响应改写能力不变
v13.25.0(2026-08-03)
- 代理: 公开入口只认短码
proxyslug,禁止按接口 ID 解析;剥离 JSONP 参数;出站擦除/admin路径与 password/secret 等凭证键 - 本地接口: 发行包增加
api/接口开发安全须知.md(JSONP/泄露自检);演示包保持联调透传,不改业务逻辑 - 登录: 管理员与双主题用户登录移除「记住账号密码」;打开登录页即清除历史明文 localStorage 凭证
- 错误体: 公开业务错误仍只返回
code/msg/errcode
v13.22.7(2026-08-03)
- 默认主题个人主页: 去掉头像旁「博客」「贡献者」按钮
- 简介回落: 贡献者列表 / 个人主页在用户未配置简介时,客户端拉取 一言(纯随机,无分类);失败回退占位文案;
textContent写入防 XSS - 接口卡标签: 计费(免费/积分)与 KEY(必填/可选)分开展示,对齐列表页;GET/免费等标签深色主题可见;电脑端每行最多 4 卡并加大间距
- 极验: 修复三/四代拼图弹层滑块被认证页 CSS
width:100%拉成长条(default / slate / 管理员登录) - 数据:
FrontendContributor增加bio_custom;slate 主题行为不变 - 伪静态:
config/datadeny 合并为一条;安装向导同步(随本版一并说明)
v13.22.6(2026-08-03)
- 取消 HTTP 打包: 移除
ThemeAssetPack/theme-asset.php;前台与用户中心恢复「有几个 CSS/JS 就请求几次」 - 加载方式:
vs_frontend_page与双主题用户中心 layout 改走ThemeManager壳/页清单逐文件输出 - 保留: 主题资源隔离(只吃本主题包)、Google Fonts idle 不阻塞首屏
- 升级清理:
install/obsolete-files.json声明删除旧打包入口,避免升级残留 - 外链弹窗: 默认主题强制移除;点击外链直接跳转,不再弹确认层
- 404 / 伪静态: 撤销主题独立 404 美化;安装向导与
nginx伪静态配置.md恢复精简情况 A;乱路径由 Nginx 默认页处理;业务缺失资源仍走主题notFound;升级清理主题 404 残留文件
v13.22.5(2026-08-01)
- 代理上游方法: 新增
upmethod(GET/POST);中继按配置打向上游,可与调用方请求方式不同 - 11018: 调用方使用未声明的请求方式时返回「请求方式不允许」
- IP 归属地: 自定义接口可选 GET/POST(默认 GET);POST 以表单字段提交
- 本地出站身份: 本地接口也可配置 User-Agent / Referer;脚本用
ApiStats::outboundHeaders() - 升级须跑迁移
13.22.5.sql
v13.22.4(2026-08-01)
- 代理 TLS 兼容: 上游 HTTPS 证书过期/自签时仍可中继;在线测试同源中继同策略;不自动改用 HTTP
- 11016: 仍表示上游请求失败;对外不回传证书/curl 原文
- AI 详细文档: 强制表格覆盖业务错误码 11001~11017 全部(
ApiError::aiDetailDocErrcodeClause)
v13.22.3(2026-08-01)
- 主题资源隔离: 前台/用户中心 CSS·JS 只出本主题
assets/shell与assets/js;根目录assets/css|js仅管理员/系统 - SiteMedia: 内置图标经 core 转发;主题禁止手写
/assets/img直链 - 首屏加速(ThemeAssetPack): 源文件仍分立维护,HTTP 打包下发;Google Fonts idle 加载,避免国内无 CDN 阻塞 5~11s
- 控制台问候: 12×2 小时段文案池 + 双主题打字动效
- 安全:
theme-asset.php页键白名单、realpath落盘校验、仅 GET/HEAD、CORP/XFO 等响应头 - 文档:
CORE模块说明.md同步至本版;README 主要能力去掉版本号与实现细节,在线更新只说云端
v13.22.2(2026-08-01)
- CDN 代码流(E214): 单线程代码片 SSE + curl
PROGRESSFUNCTION心跳;流后重试禁整包静默;多线程仍 JSON;超时上限 600s;限流 45/分 - 用户 KPI 缓存列(E215):
user.pointsspent/user.keycalls;迁移从orders/apikey.calls聚合回填(不扫 apilog);运行时扣费/密钥成功调用累加;控制台读缓存 - 迁徙器:
reconcile/hasSchemaProbe/versionSchemaReady识别两列,新装不误重跑全表回填 - UI: 双主题去掉「与管理员同权绑定」芯片
v13.22.1(2026-08-01)
- AI 代码流式: 单片代码示例改为 SSE(
ai_gen_code_piece_stream);后台接口列表与用户 API 管理同步 - 外链图标(E212): 展示侧 http→https;CSP
upgrade-insecure-requests;加载失败字母兜底,减轻 Mixed Content / 弱 WebView 连环报错 - kind 误刷(E211): 历史迁移 5.0.0 去掉全表
SET kind=0;迁徙器对已含link.kind的库跳过;友链页硬上限 120、页脚硬上限 10 - 清理: 根因修复后移除「从友链改回合作伙伴」临时入口;补全
TTL_FRONTEND_SPONSOR
v13.22.0(2026-07-31)
- AI 文档流式(E209): 详细文档走 SSE 逐段回填;Redis 短时效多轮与断点续写;代码示例一片成功立刻回填;可清空对话
- 外链与页脚(E210): 同主机 http/https 不再弹外链提示;页脚友链可限量随机,「查看更多」进友链页
- Redis 站点盐:
buildKey= 配置前缀 + 站点盐 + 逻辑键;清空/扫描仅本站键空间,避免同机多站串缓存 - 合作伙伴: 支持将误标友链改回伙伴(须已通过);后台可清理前台链接缓存
- Bearer(E208): 裸钥仅
X-Api-Bearer;Authorization/X-Authorization须带Bearer前缀
v13.21.1(2026-07-31)
- 在线测试按接口
keyways选通道:多种时默认第一种;仅 Header / 仅 Bearer / 二者均可测通(E207) - Header/Bearer 走同源中继正确转发;Bearer 兼容
X-Authorization(无需改 Nginx)
v13.21.0(2026-07-31)
- 同机多站 Redis: 安装数据库步与系统设置可配置缓存键前缀;保存时清空本站旧键空间并按新前缀重建;检测前缀冲突(E205)
- 安装向导六步: 许可后第 1 步为 Nginx 伪静态(情况 A 全文 + 一键复制),第 2 步环境检测(E206)
- 迁移预置
redis_prefix;Redis 管理「清空业务缓存」删除本站前缀下全部键
v13.20.4(2026-07-31)
- 严重: 修复用户控制台 Fatal:
OrderManager::sumUserSpent误调不存在的Database::pdo(),改为Database::connect()(E204) - 演示包
api/demo仅保留aword.php;删除本地一言v1/data(采集数据不再随仓库分发)
v13.20.3(2026-07-31)
- 严重: 修复新装终态库升级时误跑
require_key历史迁移(Unknown column 'require_key')(E201) - 新装完成播种
schema_migrations;reconcile补标 3.7.1;过时迁移 3.6.0~3.9.0 跳过 - 控制台/大屏:刷新可选 1~5 或 10/15/20/30 秒(默认 10);后台标签暂停;live 单飞;软刷串行(E202)
- 日志查询:列表/卡片显示记录 ID;失败角标为「失败-原因」(E203)
- 用户中心登录后业务页拆入各主题
user/pages/(控制台/积分/账号/令牌/充值/API 管理),路由仅取数(E200) - 控制台恢复账户概览;KPI 普通 5 / 开发者 6(积分余额 + 累计消耗;开发者含发布被调用)
- 默认主题按时段问候与深夜提醒;双主题入场与 KPI 按下动效;状态提示不恢复
v13.20.2(2026-07-31)
- 修复控制台「接口调用 TOP」条目增多撑高整行:恢复 280px 定高,榜单在框内滚筒(E197)
- 「运营速览」与 TOP 同高起步,不再被 TOP 拉出大片空白
- 未启用或未完整配置宝塔 / 1Panel 时隐藏「服务器」板块,最近调用单列(E198)
- 用户控制台(双主题):去掉角色文案与英雄条重复积分;仅同权绑定提示;删除账户概览/状态提示
- KPI:普通用户 4 卡;开发者 5 卡(含「发布被调用」+「我的调用」);签到改为细条横幅,签到后消失
v13.20.1(2026-07-30)
- 控制台服务器元信息桌面横向三列 / 手机纵向
- 管理员后台共用
admin.css/admin.js轻交互动效(悬停、按下、表格行);尊重prefers-reduced-motion
v13.20.0(2026-07-30)
- 面板监控刷新对齐
dashboard_live_interval:成功缓存 TTL=间隔秒;live 强制snapshot(true)(E196) - 1Panel
netBytes*差分推算上下行 KB/s;软刷去掉 10 秒下限;首屏就绪立即 live - 控制台 KPI/面板悬停按下、进度条过渡、刷新旋转、服务器上线闪烁;尊重 prefers-reduced-motion
v13.19.0(2026-07-30)
- 修复测通但控制台异常:
snapshot成功后误调不存在的RedisCache::set,被 Throwable 打成「面板暂时不可用」;测试连接不写缓存故能成功(E195) - 重构
PanelMonitor:共用fetchMetrics;仅put成功缓存;publishSuccessSnapshot预热;软刷不再 keep 旧服务器态 RedisCache::set别名到put;同步规范 E195
v13.18.0(2026-07-30)
- 按宝塔 / 1Panel 真实 API 实测重写
PanelMonitor:宝塔GetSystemTotal+GetNetWorkApi;1Panel 优先base/all/all(含currentInfo) - 1Panel:MD5 优先、仅鉴权失败再试 HMAC;仪表盘仅 GET;禁止把
netBytes*累计字节当 KB/s;修正负载/核数/运行时长/prettyDistro/版本 - 连接超时与请求超时对齐;空指标视为失败;同步《服务器面板监控规范》与 E194
v13.17.3(2026-07-30)
- 修复
vs_config已有panelmonitor_provider仍提示请选择面板类型:异常回落用configOnlySnapshot、规范化去 BOM、无法识别不覆盖原值(E192) - 接口反馈页对齐审核页 UI:描边 Tab、API 图标、接口名称优先、反馈内容下沉
.gitignore排除「数据库设置表单导出数据」(含密钥明文)- 安全加固(同版本重发):拦截
169.254.0.0/16/fe80::/10/metadata.*;测试连接 8 次/分钟限流(E193);仍允许本机与内网面板
v13.17.2(2026-07-30)
- 修复面板监控已启用但控制台仍显示「未启用」:缓存命中叠加 Config、
persistConfig写后回读、软刷按状态等级取舍(E191) - 启用开关 hidden+checkbox;测试连接强制写入
enabled=1 - 迁移
13.17.2.sql预置panelmonitor_*/dashboard_live_interval键值行(非新字段);说明写入{prefix}config
v13.17.1(2026-07-30)
- 修复面板类型保存后控制台仍提示「请选择面板类型」:隐藏域同步 vs-pick、空提交保留原类型;测试/保存强制写入 provider(E190)
- 接口反馈页按接口审核页重构:待处理/已处理 Tab、桌面表格与手机卡片对齐;侧栏 API 管理与「接口反馈」待处理红点
- 系统管理菜单「Redis 管理」改为「Redis」;控制台 TOP 与右侧卡片等高;「系统概览」更名为「运营速览」
v13.17.0(2026-07-30)
- 修复面板测试连接成功后控制台仍显示「请填写面板地址与接口密钥」:测试成功自动写入并启用、密钥框不回显、保存后清缓存;控制台区分未启用/未选类型/未配置/连接异常(E189)
- 系统设置布局:OAuth 回调独立输入行 + 复制按钮(防溢出);开关行与主操作按钮间距/高度统一;计划任务按钮同高
- QQ BOT 侧栏图标改为机器人;新增《系统设置页布局规范》,并同步面板监控 / 按钮 / 主题规范
v13.16.1(2026-07-30)
- 修复启用宝塔监控后控制台「网络异常 / 整页空白」:面板短超时、会话解锁、轻量接口、失败隔离(E188)
- 1Panel 测试连接改为 MD5 + HMAC 双鉴权,并回退多条仪表盘路径
- 系统设置各折叠板块名称/描述对齐当前内容;新增《服务器面板监控规范》
v13.16.0(2026-07-30)
- 控制台底部改为「最近调用」与「服务器」左右并排(窄屏自动上下堆叠)
- 系统设置 → 控制台:可启用宝塔 / 1Panel 服务器监控(CPU、负载、内存、网络、面板类型与版本);保留测试连接,已去掉 HTTPS 证书校验开关(面板侧固定兼容自签)
- 站点信息拆为:系统名称、浏览器标题、顶部栏名称;页脚版权可自定义名称与可选跳转链接
- 文章编辑弹窗元信息桌面 2×2 网格;前台 Markdown 允许安全 HTML(对齐预览,修复 README 类徽章头)
- 后台侧栏 API 管理下新增 QQ BOT 占位板块(E186)
v13.15.1(2026-07-29)
- 默认主题 API 详情页恢复为 13.14 单栏窄版(撤销 13.15.0 电脑端双栏 / duo 改版,E185)
- 保留各主题
auth-captcha.css验证码 UI 隔离
v13.15.0(2026-07-29)
- 默认主题 API 详情页电脑端:宽容器(1200)、主栏 + 快速上手侧栏、参数/返回并排、在线测试双栏(E184)
- 验证码 UI 按主题隔离:
auth-captcha.css;主题二改为与登录输入框一致的底边线风格;默认主题保持圆角描边 - 《主题资源隔离规范》补充认证验证码强制条款
v13.14.0(2026-07-29)
- 安全响应头:补齐
X-XSS-Protection、Permissions-Policy(PHPAuthSecurity+ Apache.htaccess;Nginx 可选片段) - SERP:JSON-LD 改为 Organization + WebSite + WebPage
@graph;可收录页max-image-preview:large;HTML referrer meta 兜底 - 首屏:默认主题优先本地 Tailwind(不再先拉 CDN Play);粒子 idle 后再绘;静态资源缓存;脚脚本
defer(E183)
v13.13.0(2026-07-29)
- 代理表单:上游认证 / 出站 UA / Referer 电脑端三列并排(管理员 + 用户)
- JSON 字段改写说明改白话并加示例;用户接口编辑改为「基础 / 参数 / 文档」三 Tab(与管理员一致)
- 管理员图标区补充本地 SVG 库说明(
assets/img/category-icons/数字文件名自动识别)
v13.12.0(2026-07-29)
- 代理接口 JSON 字段改写:可自定义设置 / 删除 / 覆盖上游 JSON 字段(如替换
api_info署名);TXT / 图片 / 视频 / 跳转不改 - 新增
jsonrewrite字段与迁移13.12.0.sql;核心ProxyJsonRewrite;后台与用户投稿表单规则编辑器 - 安全:路径白名单、禁止原型污染路径、条数/体积上限、改写失败原样透传(E181)
- 须后台「系统升级」执行数据库结构更新
v13.11.3(2026-07-29)
- AI 代码示例极简化:提示强制短代码;
max_tokens降至 700/500;正文过长(>700)自动压缩重试(E180)
v13.11.2(2026-07-29)
- 本地图形验证码:大写 + 小写 + 数字,每张至少各一类;校验区分大小写(E179)
v13.11.1(2026-07-29)
- 系统更新弹窗恢复 13.10.0 内容自适应;取消半屏固定抽屉(E178)
- 弹窗规范:更新弹窗为例外,不再强制
--update定高
v13.11.0(2026-07-29)
- 修复示例代码夹杂
-syn vs-syn--keyword">(bash 高亮二次正则拆坏 DOM,非模型输出;E177) - 复制用
data-vs-plain;scrubHighlightLeak出入站与入库;重新生成或保存即可洗净旧数据
v13.10.1(2026-07-29)
- 系统更新弹窗电脑/手机固定尺寸;changelog 与进度仅正文滚动(E176)
- VsModal
size=update;弹窗开发规范强化固定高度反模式
v13.10.0(2026-07-29)
- 默认主题详情:操作移至接口标题同行;问问豆包胶囊 + 整页 Markdown;顶距盖过 feer-compat、按钮紧凑(E172/E175)
- 数据大屏默认中国地图「今日数据」飞线,可自行切回实时(E173)
- 发版:发行说明/ 不再进仓库与 ZIP(E174)
v13.9.1(2026-07-29)
- 安全审计修复:密码仅 password_hash(废除双 MD5,升级作废旧密码须重置);SSRF / Session 拆分 / OTP / 默认本地验证码;代理先扣后调;AI baseurl 拦内网等
- 开源许可改为标准 MIT;
LICENSE.zh-CN.md;安装向导强制阅读同意 - 迁移
13.9.1.sql;须后台系统升级
v13.9.0(2026-07-29)
- 修复管理员控制台「系统概览」与「最近调用」重叠
- TOP 去掉「10」;控制台 / 数据大屏 TOP 无缝环形滚动(live 不打断滚筒)
- 用户控制台 KPI+概览重构(无快捷入口);侧栏移除「接口列表」;E167–E169
v13.8.0(2026-07-29)
- 管理员接口文档页:类型 / KEY / 收费 / QPM 等元信息徽章恢复彩色(与列表页同色系)
- 用户 API 管理:绑定同权显示本地/代理标签;开发者接入 AI 写详细文档与代码示例(不绑定也可用)
- 用户控制台仪表盘(积分、接口、令牌、快捷入口);default / slate 双主题;E163–E166
v13.7.0(2026-07-29)
- 管理员 / 用户验证方式分端(本站图形 / 行为验证三代 / 四代),第三方异常时管理员可改用本站图形
- 修复极验 logo 被 CSS
width:100%拉伸变形;设置页密钥明文回显 - 迁移
13.7.0.sql;E162
v13.6.1(2026-07-29)
- 登录:验证码在账号密码下方,记住/忘记在验证码下方
- 注册/忘记:本地图在邮箱验证码上方;极验在邮箱验证码下方;无「验证码」标签;极验条撑满
- 安全加固:四代 fail-closed、三代禁宕机任意放行、场景绑定、票据一次性、限流、API 白名单 HTTPS;E159–E161
v13.6.0(2026-07-29)
- 验证码三选一:本站图形(GD)/ 极验三代 / 极验四代;三代与四代凭证分存,仅启用其一
- 官方 SDK:
core/captcha/gt3、gt4/LoginController;入口register.php/image.php均在 core - 系统设置分场景开关;登录验提交、注册/忘记验
send_code;前端assets/js/captcha.js;E158
v13.5.0(2026-07-29)
- 接口文档:分类默认折叠;「接口目录 — 名称」;搜索放大镜内嵌输入框
- 方法 GET/POST 斜线双色合并;名称前不挂方法;状态/类型/KEY/收费/QPM 等徽章
- Tab:参数说明 → 响应示例 → 请求示例(aidoc qsBundle)→ 文档(doc)
- 本页
.vs-overlay--lg仅编辑 params/response/aidoc/doc;updateDocsContent;E155–E157
v13.4.1(2026-07-29)
- 上游若返回跳转(如随机视频):透传 Location,禁止服务端跟随拉大文件;JSON/TXT 原样回传
- 控制台 TOP 手机端布局修复;无需认证隐藏密钥;UA 模式增加说明文案
- 接口描述不再 VS64;AI 不写入 UA/Referer;易错点 E152–E154
v13.4.0(2026-07-29)
- 代理一律服务端中继,取消对调用方 302;上游认证强化 Query / Header API Key / Bearer
- 代理出站 UA/Referer(内置约 20 套 / 自定义 / 轮询);迁移
13.4.0.sql;ProxyClientProfile - 大屏与控制台 TOP 进 live;控制台 TOP/系统概览固定高度、排名与滚动;易错点 E150–E151
v13.3.1(2026-07-29)
- 大屏实时调用日志状态只看
ok:成功/失败;游客与密钥一视同仁 - 修复代理成功(如 httpcode=302)被标成「信息」;易错点 E148;§2.23 / 主题同步
- 同版复查:地图 roam 缩放/平移在 live/soft 刷新后保留;易错点 E149
v13.3.0(2026-07-28)
- 数据大屏飞线按调用身份着色:绿=密钥成功、黄=游客成功、红=失败;同城可并存多色粒子;样式对齐参考 UI(隐形线体 + 小圆短拖尾)
- 本地统计统一为
dirname+ApiStats::hit(接口ID);废除路径猜 endpoint 与hit.php记账 - 易错点 E147;§2.23 / 本地统计机制 / 站长说明 / CORE 同步
v13.2.0(2026-07-28)
- 系统设置 IP 归属:内置 / 自定义双模式;内置开箱即用;切内置不清空自定义参数;界面与源码不暴露上游厂商
- 飞线市区精确出发(
resolveCityName地级优先 + 剥离运营商尾缀);流星雨亮头长尾迹,按 tone 绿/黄/红 - 修订版本号三段式(补丁 Z / 次版本 Y / 主版本 X):无破坏勿跳主版本;易错点 E146;§2.23 / 主题 / CORE 同步
v13.1.1(2026-07-28)
- 地图描边与飞线恢复原先箭头样式;移除「地理调用分布」浮标
- 底栏中国/世界/实时/今日横向四按钮;TOP 超 3 条无限循环滚动 + 排名;修复滚到底即停
- 易错点 E145;§2.23 同步
v13.1.0(2026-07-28)
- 数据大屏 Redis:
screen_full/geo_dist_today/geo_dist_live分层缓存 - 地图开关移至正下方;新增「实时数据 / 今日数据」飞线范围切换
- 雨点数据流飞线(绿/黄/红);地图描边加粗;TOP 缩至约三行可视轮循
- 易错点 E144;§2.23 同步
v13.0.0(2026-07-28)
- 史诗级增强数据大屏飞线城市库:国内地级市约 370+(含曲靖等)、全球主要城市约 290+、中英别名约 180+
- 新增
core/GeoCityCoords.php;live 仅下发有调用城市;枢纽合并国内外坐标 - 易错点 E143;§2.23 同步
v12.1.1(2026-07-28)
- 数据大屏四角对调:左下实时调用日志、右下调用量趋势;TOP 固定高度轮循滚动
- KPI 百分比移至右上角并缩小核心指标区;去掉布局双标题,全屏 SVG 旁置昼夜按钮
- 飞线枢纽改为服务器归属城市(禁最高调用城回退);国内匹配增强;刷新率与控制台设置绑定
- 易错点 E142;§2.23 / §3.3 同步
v12.1.0(2026-07-28)
- 实时数据监控中心按参考 UI 重制:四角玻璃面板 + 中心 ECharts 中国/世界地图飞线
- 地图采用 ECharts 官方 geoJSON 主源;本地引入
assets/vendor/echarts/echarts.min.js - 左上角:今日调用 / 累计调用 / 成功率 / 失败率;右下角:实时调用日志;飞线按实时调用量动态生成
- 深浅色切换改为太阳/月亮 SVG;电脑/手机双端自适应;去掉参考页调试底栏
- 专项规范 §2.23 / §3.3 与易错点 E141;参考 UI 目录仍禁止进 Git/ZIP(E140)
v12.0.1(2026-07-27)
- 默认主题 API 详情「快速上手」:切换 Header / Bearer 后九种语言图标丢失,切回 Query 仍丢失 —— 已修复
- 新增
ApiQuickstart::langIconMap与window.detailQsLangIcons兜底;重绘 Tab 时按语言 id 补齐灰/彩图标 - 首屏已有 PHP 图标时不再无谓重绘;升版
?v=破除旧 JS 缓存 - 易错点 E139;主题规范补充快速上手图标兜底约定
v12.0.0(2026-07-27)
- AI 代码示例改为前端分片请求:每片一种鉴权×一种语言(最多 27 片),避免一次长请求超时与无效 JSON
- 系统设置新增代码示例调度:单线程逐片 / 多线程并发(1~6),单片超时独立配置
- AI 编写进程改为实时显示当前鉴权与语言进度,不再使用固定假阶段文案
- 新增
ai_gen_code_piece接口;列表页注入VS_AI_CODE供前端调度 - 同版复查: AI 请求前
session_write_close释放会话锁(否则并行被串行);单片不传 doc/aidoc;部分失败 Toast 用 info(E136) - 同版复查2: AI 解析容错与失败重试、强制中文注释、清除 emoji;默认主题快速上手语言图标在切换鉴权后丢失已修复(E137)
- 同版复查3: 系统升级页三按钮同高;后台关于/登录/忘记密码改用系统名称(E138)
v11.1.0(2026-07-27)
- 移除管理员后台昼夜更替(JS/CSS/预加载残留清理),不影响调色盘与其它功能
- 调色盘取消自定义取色,全站仅可选固定 24 色
- AI 代码示例改为「鉴权方式 × 语言」逐次请求,一次只输出一个
:::qs块 - 接口管理详细文档与代码示例关闭右侧在线预览
- 同版复查修复: AI 单次输出只提取目标 lang/auth 块;预加载与
applyPageBackground强制 24 色白名单
v11.0.0(2026-07-27)
- 公开 API 业务错误改用
errcode(11001~11017),传输层 HTTP 固定 200,避免与网关 401/403/503 混淆;鉴权方式错误为 11012 - AI 代码示例按鉴权方式分片生成,加长超时与 PHP 执行时限,修复长时间无数据后网络错误
- 鉴权方式文案取消「全部支持」,选中几种就列出几种;AI 文档提示词同步
- 管理员后台调色盘旁新增昼夜更替;认证页仍禁小人色,后台内允许黑色;夜间模式文字反色
- 快速上手继续按接口 keyways 显示鉴权 Tab,AI 为每种鉴权各写一套
:::qs示例 - 同版复查修复: Playground 按 errcode 显示失败徽章;首页补 keyways;AUTH_WAY 优先级;中继注入 Header/Bearer;AI 动态时限与部分失败 warning
v10.17.0(2026-07-27)
- 守卫/代理错误 JSON 统一含 http 字段(code:0, msg, http),与 vs_api_error_exit 一致
- 接口表新增 keyways:Query / Header(X-API-Key) / Bearer 可多选;多通道并存时任一有效密钥即可
- 站点名称与系统名称拆分:前台 site_name、后台/用户中心 system_name(缺省回落站点名)
- 免责声明:系统启用开关 + 正文;默认主题 show_api_disclaimer 控制展示(二者同时满足)
- 详情页在线测试按鉴权方式传 Query / X-API-Key / Bearer;AI 示例禁 HTML/vs-syn 泄漏并须 auth=
- 用户管理 UI:角色 Tab 筛选、OAuth 绑定徽章、积分调整、双端卡片布局
- IP 归属地设置页认证方式文案对齐(Bearer / Header / Query 说明)
v10.16.0(2026-07-27)
- 控制台累计调用与系统概览按刷新间隔实时更新;趋势软刷与间隔对齐;软刷不覆盖 live KPI
- 系统设置:IP 归属地外网 API(认证/额外参数/JSON 字段提取);异步回填日志;公网 URL 防 SSRF
- 站点扩展:接口免责声明、默认主题页脚友链开关;去掉顶栏重复退出
- Redis 监控扩充前台缓存项;命中接口不再全量刷前台缓存;首页/全部接口随机排序
- VS64B 传输解码加固(短串防误伤、超限禁止回退明文)
v10.15.3(2026-07-27)
- 文档/代码示例等字段提交前 VS64 Base64 编码,服务端解码,规避 WAF「PHP代码执行」误拦
- 覆盖后台接口列表、用户投稿、文章/公告正文等含代码样例的表单
- 默认主题详情 Markdown 与快速上手代码块补齐 VsSyntax IDE 级着色
v10.15.2(2026-07-27)
- 接口编辑 AI 生成:顶部进度横幅 + 折叠终端进程,生成中持续反馈
- 拉取模型:单个自动填入,多个显示可点选列表
- 默认主题详细文档:半折叠可见首段,底部毛玻璃渐隐引导展开
v10.15.1(2026-07-27)
- AI 测试:上游 HTTP 成功即判定连通,不再因正文为空失败
- 兼容 Chat Completions 与 Responses API(auto/chat/responses)
- 支持拉取 /models 自动识别可用模型;新增 Gemini 预设与自定义中转
- 增强多厂商响应正文抽取(content parts / reasoning / output_text)
v10.15.0(2026-07-27)
- 系统设置新增 AI 对接(OpenAI / DeepSeek / 智谱 / LongCat / 自定义)与测试连接
- 接口编辑:AI 生成详细文档与多语言代码示例;表单自动草稿(空字段回填)
- 快速上手仅解析 aidoc 的 :::qs lang=… 块;VsSyntax 多语言高亮
- 后台接口文档页对齐前端示例,并提供编辑入口
v10.14.1(2026-07-27)
- 快速上手横滑语言 Tab + 灰/彩图标;doc/aidoc 库注释更名
v10.14.0(2026-07-26)
- Markdown 精简与渲染修复;默认主题快速上手;后台详细文档 / 代码示例
v10.13.0(2026-07-26)
- 代理上游认证:无需 / API Key(URL 或头)/ Bearer;需密钥时服务端中继
v10.12.0(2026-07-26)
- 控制台
statday日聚合;KPI 五卡(累计调用);趋势月日轴;最近调用内滚动
v10.11.1(2026-07-26)
- 公告/文章管理色标补边框;长标题与标签分栏,防挤变形
v10.11.0(2026-07-26)
- 关于页文章绑定、内容运营色标与隐藏、友链审核分栏、控制台刷新正方钮
v10.10.1(2026-07-26)
- 控制台整页快照缓存;折线防穿轴与悬停;最近调用 HTTP 码;刷新钮缩小
v10.10.0(2026-07-26)
- 控制台图表防溢出、刷新图标、动态时钟、最近调用紧凑 20 条、可配置 live 间隔;detail.php 告警修复
v10.9.1(2026-07-26)
- 控制台刷新排队修复;首屏失败提示;live 待 snapshot 就绪后再开
v10.9.0(2026-07-26)
- 控制台平滑曲线、live 实时、首屏加速、手机 KPI 田字格、成功率绿/红;§2.23 / E119
v10.8.3(2026-07-26)
- 顶栏恢复单个「登录 / 注册」按钮;规范 E118 禁止拆钮乱改
v10.8.2(2026-07-26)
- 默认主题顶栏登录入口恢复;双层 SEO;外链「继续访问」对比度;E117
v10.8.1(2026-07-26)
- 码支付回调取消金额比对;日志密钥小眼睛揭明文;支付规范 §2.6 / E116
v10.8.0(2026-07-26)
- 全盘复查与安全加固:Zip Slip、中继/SSRF/QPM、日志脱敏展示、§2.25
v10.7.0(2026-07-26)
- 控制台与数据大屏重做;DashboardStats 分层缓存;路径 /admin/screen
v10.6.1(2026-07-26)
- 日志时区东八区;状态码说明;Redis 中文与连接格精简
v10.6.0(2026-07-26)
- 列表 QPM 标签;积分大规模搜索;Redis 业务键展示
v10.5.1(2026-07-26)
- 修复前台 formatForTheme 嵌套作者查询导致内存溢出
v10.5.0(2026-07-26)
- 积分搜索 EXISTS 修复;类型标签配色;接口 QPM;详情页作者
v10.4.2(2026-07-26)
- 财务搜索支持邮箱/类型文案;积分页刷新按钮布局调整
v10.4.1(2026-07-26)
- 修复签到设置保存 CSRF;订单/积分页增加搜索
v10.4.0(2026-07-26)
- 日志刷新拉最新;注册赠送与每日签到积分
v10.3.0(2026-07-25)
- 评论倒序与 Redis 管理页重设计
v10.2.0(2026-07-25)
- 评论邮件通知与管理端评论 UI 优化
v10.1.1(2026-07-25)
- 流水页底栏与说明文案清理
v10.1.0(2026-07-25)
- 文章详情对话式评论(引用回复 / 基础表情)
v10.0.2(2026-07-25)
- 关于页目录化与体验优化(单作者 / 平等仓库 / 云端 JSON)
v10.0.1(2026-07-25)
- 管理员关于页参照重设计
v10.0.0(2026-07-25)
- 内容运营双 DOM;评论管理上线(邮箱头像);合作伙伴简介
v9.2.6(2026-07-25)
- 反馈详情弹窗显示用户注册邮箱
v9.2.5(2026-07-25)
- 已处理反馈查看弹窗隐藏「标记已处理」按钮
v9.2.4(2026-07-25)
- 列表标记须先开抽屉;已处理查看只读回复、无标记按钮
v9.2.3(2026-07-25)
- 去掉「保存回复」:标记已处理即保存并通知用户
- 新反馈通知管理员与接口发布者
v9.2.2(2026-07-25)
- 修复后台反馈查看弹窗打不开、标记误报失败
- 新反馈可邮件通知管理员;处理完成可通知用户
v9.2.1(2026-07-25)
- 接口反馈移到返回示例下方,去掉多余说明文案
- 反馈字数改为 5~500 字;详细文档默认折叠
v9.2.0(2026-07-25)
- 默认主题详情页可提交接口反馈;未登录会跳转登录
- 处理完成后可邮件通知用户,系统设置可开关
v9.1.0(2026-07-25)
- 令牌/反馈:手机端隐藏状态下拉,只保留搜索
- 接口文档:白底代码块 + 语法高亮;更好适配 Markdown
v9.0.0(2026-07-25)
- 令牌管理、接口文档、接口反馈三页按参考界面落地
- 新增反馈数据表;升级后须执行数据库结构更新
v8.3.0(2026-07-25)
- 修复分类页旧样式压垮表格:名称异常、操作竖排、分页被挤没
- 电脑密表 + 手机卡片对齐参考;底栏翻页同行
v8.2.0(2026-07-25)
- 管理员「接口分类」全面重构:电脑端表格 + 手机端卡片
- 标题行搜索 + 底部分页;手机操作按钮靠右
- 分类图标仅保留数字文件名,英文名已清除
v8.1.0(2026-07-25)
- 管理员「接口审核」全面重构:电脑端表格 + 手机端卡片双端同步
- Tab 筛选 + 标题行搜索 + 底部分页 10/20/30/50;手机操作按钮靠右
- 接口列表手机卡片操作同步靠右;沿用 E95 搜索工具栏约定
v8.0.1(2026-07-24)
- 修复搜索框放大镜飞出输入框(headerActions 样式作用域)
- 手机端标题+添加同行、搜索下一行满宽;消除左右滑动与右侧空白
- 手机卡片标签独立成行;补充易错点 E95
v8.0.0(2026-07-24)
- 管理员「接口列表」全面重构:电脑端表格 + 手机端卡片双端同步
- 新增分类/状态/排序筛选(静态过滤,无 URL Query)
- 操作按钮随状态变化;底部分页 10/20/30/50;完善规范 E94
v7.5.0(2026-07-23)
- 修复微信/QQ/百度等抓不到站点图标(HTTPS、apple-touch、Logo 优先)
- 分享描述强制系统「站点描述」,禁止主题 Hero 徽章渗入
- 默认主题首页 H1 静态输出与 SEO 兜底文案
v7.4.0(2026-07-23)
- 日志查询去掉「近 N 天」,只按底部每页条数 + keyset(与订单/积分一致)
- 公告/文章管理列表固定行高、标题单行省略、操作靠右
- Markdown 强调色钉死黑白灰,禁止回落成绿色
v7.3.0(2026-07-23)
- 默认主题全站粒子统一灰点;清除子页绿色粒子 JS 与绿
:root覆盖 - 贡献者页去掉乱码终端引导,缩短介绍文案
- Markdown 引用改为中文弯引号样式,强调色跟主题
v7.2.0(2026-07-23)
- 公告/文章列表对齐 API 卡片(桌面四列 / 手机满宽),修复竖排细条
- 分类删除转移改为弹窗内联点选,禁止再套选择弹层
v7.1.0(2026-07-23)
- Markdown 强调色跟随主题;公告无摘要;文章封面左/右/背景;分类删除可转移
- 【补发】修复在线更新含库变更却未执行 SQL;文章
@[video]乱码;公告「不再提示」 - 【补发】升一版只跑目标版 SQL;回退可靠清理 schema_migrations;修复「尚未就绪」误报(E84)
- 升级请执行数据库结构更新(已是 7.1.0 可点「执行数据库结构更新」)
v7.0.0(2026-07-22)
- 公告/文章共用
content表;后台管理 + 前台展示;Markdown 编辑器与短码 - API 文档编辑与详情渲染接入 Markdown
- 修复日志查询首屏一直加载中;去掉日志页提示
- 升级请执行数据库结构更新
v6.0.1(2026-07-22)
- 修复绑定用户个人主页漏掉管理员后台发布接口(历史 userid=0 归属)
- 贡献者页感谢区主题化;个人主页接口桌面自适应网格多列
- 升级请执行数据库结构更新
v6.0.0(2026-07-22)
- 贡献者真实数据 + 公开个人主页
/profile/{id}(双主题) - 简介 / 博客 / 壁纸(全站默认 + 用户自定义);
core/ping.php延迟检测 - 用户表新增字段;升级请执行数据库结构更新
v5.9.1(2026-07-22)
- 订单/积分取消「查询天数」,只按每页条数 + keyset 取数,禁止全表 COUNT
- 修复日志查询、订单管理、积分变动首屏一直加载中
- 管理端积分变动刷新与标题在手机端同一行
v5.9.0(2026-07-22)
- 冷库分片条数可配置(默认 5000)
- 订单/积分列表时间窗 + keyset;积分不做冷热归档
- orders 复合索引;升级请执行数据库结构更新
v5.8.0(2026-07-22)
- 后台日志查询防打爆:时间窗、COUNT 去 JOIN、keyset、Abort
- 冷热归档可开关:三层索引 + SQLite 分片,历史全部可查;高配可关
- 复合索引;升级请执行数据库结构更新并按需配置凌晨归档任务
v5.7.0(2026-07-21)
- 主题设置新增「累计调用次数显示」:完整数字 / 单位转换(K+、W+)
- 默认主题与主题二首页同步;完善主题与开发规范专项债
v5.6.1(2026-07-21)
- 伪静态改为通用
/{页面}/{数字ID}→/{页面}.php?id=(一条覆盖 detail / 后续文章等) - 新增
vs_path_resource_url;删除仅 detail 单页规则
v5.6.0(2026-07-21)
- 接口详情对外改为
/detail/{id}(去.php+ 路径式参数) - Nginx / Apache 伪静态增加 detail 规则;入站兼容旧
/detail.php/{id}
v5.5.2(2026-07-21)
- 默认主题赞助页去除「其它支持方式」
- 「感谢支持」赞助卡片改为多列网格(避免电脑端单列长条)
- 仓库移除
pack-release.ps1/tools/;发行包继续用 PHP ZipArchive
v5.5.1(2026-07-21)
- 默认主题赞助页:单容器切换收款码;电脑左右布局(左扫码 / 右感谢支持)
- 「赞助榜」改为「感谢支持」
v5.5.0(2026-07-21)
- 友情链接 / 合作伙伴 / 赞助共用
link表(kind=2赞助) - 后台赞助管理;系统设置支付宝 / 微信 / QQ 收款码
- 默认主题赞助页:收款码 + 赞助榜动效;主题二暂占位
v5.4.0(2026-07-21)
- 首页浏览器标题仅显示站点名(去掉「首页-」)
- 底栏「每页」统一 vs-pick 弹层;与翻页按钮同高 32px
- 全站列表加载动效(替换纯文字「加载中」)
v5.3.0(2026-07-21)
- 主题设置改存 MySQL
themesettings;扫描主题包自动补齐 - 发行 ZIP 改用 PHP ZipArchive,修复在线更新读不到部分主题文件
v5.2.0(2026-07-21,重做)
- 登录会话 Cookie Secure 对齐 v5.1.1;认证页禁 CDN 缓存;CSRF 自动轮换重试
v5.1.1(2026-07-20)
- 首页接口目录改为纯随机;修复 SEO
trim(null)Deprecated
v5.1.0(2026-07-20)
- 全站 SEO 增强;详情推荐接口 UI;首页接口固定排序;在线测试稳定性;API 日志开关;Redis 缓存精简
v5.0.1(2026-07-20)
- 合作伙伴支持删除
- 友链与合作伙伴所有操作改为 AJAX 局部更新,禁止整页刷新
- 电脑端列表改为独立卡片布局,与手机端观感统一
v5.0.0(2026-07-20)
- 友情链接支持禁用/启用(不改变审核状态,前台不展示)
- 友情链接与合作伙伴共用
link表(kind/enabled) - 后台合作伙伴管理页(编辑/启禁 + 响应式弹窗)
- 默认主题首页合作伙伴区改为
FrontendPartner::listForTheme() - 优化友链后台手机端卡片边框与按钮右对齐;前台描述限高
v4.9.0(2026-07-20)
- 申请友链支持一键获取站点名称/图标/描述(TDK)
- 友链申请通知管理员;审核通过且联系方式含邮箱时通知申请人
- 修复后台「添加友链」弹窗不显示(缺少 is-open)
v4.8.0(2026-07-20)
- 在线测试改为浏览器直连公开 endpoint,日志记录真实接口路径
- 中继不再写入 apilog,避免 path 被记成 relay.php
- 直连响应按 Content-Type + 魔数预览图/音/视频
- 修复友情链接/申请友链页标题被顶栏遮挡(对齐 88px 顶距)
v4.7.3(2026-07-20)
- 在线测试按魔数识别图/音/视频,修复视频被标成 IMAGE
- 修复重定向 Content-Type 取错导致图片无法预览
- 友情链接页补齐双斜线标题
v4.7.2(2026-07-20)
- 修复详情页推荐卡污染导致在线测试绑错接口
- 图/音/视频落盘同源预览,可在线播放
- POST 携带 Query KEY + form Content-Length
v4.7.1(2026-07-20)
- 修复视频等二进制接口在线测试 Unexpected end of JSON input
- 登录后顶栏不显示用户中心/头像,仅侧栏底部
- 修复侧栏底部大黑块
v4.7.0(2026-07-20)
- 在线测试同源中继(
core/playground/relay.php),修复 Failed to fetch - 首页终端 Method 徽章/切换、KEY 自动填入
- 详情页请求地址保持公开地址;复制提示顶部;信息区配色
- 登录后顶栏/侧栏显示头像 +「用户中心」
v4.6.0(2026-07-20)
- 全部接口页卡片与首页对齐(积分/KEY/Method、分类与端点配色)
- 在线测试:图片/音视频安全渲染,避免二进制乱码卡死
- 详情页:计费「N 积分/次」、推荐接口、JSON 高亮、参数示例改占位符
- 各页标题顶距对齐文章页;友链空态去重;Hero 标签可自定义;外链弹窗动画
v4.5.0(2026-07-20)
- 详情页:顶栏避让、参数默认表格可切美化 JSON、文档/AI 文档、在线测试
- KEY 文案:无需 KEY / KEY 必填 / KEY 可选
- 页脚「申请友链」;申请页去重;各页顶栏间距统一
v4.4.0(2026-07-19)
- 默认主题接口详情页重构(白色色板卡片分区)
- 友情链接:表 link、后台审核、申请页 applylink、页脚展示
- 申请友链不再跳转仓库 Issue
v4.3.1(2026-07-19)
- 主题切换卡片手机端自适应铺满,消除两侧过大留白
v4.3.0(2026-07-19)
- 主题切换卡片居中,去掉外层多余边框
- 默认主题首页两行打字机文案可在主题设置中自定义
v4.2.1(2026-07-19)
- 主题设置恢复 Tab 分页;去掉「前台主题」面板标题
- 主题配置宽屏多列自适应
v4.2.0(2026-07-19)
- 修复未注册邮箱等发码失败仍倒计时
- 主题二密码可见切换改为眼睛图标
- 订单管理手机端标题与筛选按钮换行靠右
v4.1.1(2026-07-19)
- 修复在线更新因
发行说明等文档不可写导致整次覆盖失败 - 非关键文档写入失败时跳过并继续;写入链路多级兜底
v4.1.0(2026-07-19)
- 在线更新三重兜底:Gitee(默认)→ GitCode → GitHub
- 文档补充三仓库链接;
update.json/update-log.json同序拉取 - README 版本记录仅保留最新一条;完整历史见 更新记录.md
- 移除 README「功能列表」大表,避免与简介重复
v4.0.0(2026-07-19)
- 产品全面更名为 ApiNexus;仓库迁移至 xunjinlu/apinexus
- 更新包命名
apinexus{版本}.zip;在线更新与发行说明链接同步 - 默认站点名、发信名、Redis 键前缀等与新品牌对齐
v3.37.0(2026-07-19)
- 底部分页与列表工具栏按钮强制同高 32px(修复「每页」偏高)
- 日志查询体验:查看入口、配色、归属地/用户名/明文密钥、首屏预取;手机标题不再被挤乱
- Redis 监控可读化(按缓存业务项);今日调用纳入缓存;去掉「轻量」文案
- 积分变动手机端标题与刷新同行;管理员流水显示完整密钥
v3.36.0(2026-07-19)
- 主题二右下角圆形按钮三横线垂直居中
- 主题设置宽屏左右分栏;画廊卡片固定列宽,消除右侧空白
- 管理员日志查询:搜索、筛选、桌面列表、手机卡片 + 抽屉详情
- Redis:修复前台接口展示缓存未写入;新增调用日志分页轻量缓存
v3.35.1(2026-07-19)
- 充值/积分英雄条跟随默认主题调色盘
v3.35.0(2026-07-19)
- 支付图标换站内 SVG;支付配置去多余标题并补内边距
- 订单工具栏左右布局与按钮同高;分页控件统一 32px
- 令牌前缀
sk-;用户充值/积分主题色与宽屏布局
v3.34.2(2026-07-18)
- 订单/积分:桌面多列表格、标题行紧凑、手机端紧凑卡
v3.34.1(2026-07-18)
- 订单/积分:筛选与刷新并入标题行;列表紧凑卡片
- 码支付回调直访
core/play/codeplay/notify.php/return.php
v3.34.0(2026-07-18)
- 订单管理与积分变动拆分为独立页面;状态彩色标识;列表支持每页条数
- 支付配置:图标支付方式按钮 + 套餐可视化编辑;去掉重复页标题
- 收费接口强制需要密钥;GET/POST 切换按钮;密钥参数自动写入
- 用户充值中心 / 积分变动 UI 重做;码支付回调在
core/play/codeplay/(带.php直访,不改伪静态)
v3.33.0(2026-07-18)
类型: 大版本(积分计费 + 订单 + 码支付)
- 接口收费开关与单次扣费;调用扣积分并写订单
- 用户积分余额、充值中心扫码支付、管理员加减款
- 支付配置(码支付网关 / 渠道 / 套餐 / 兑换比例)
- 须执行数据库结构更新
v3.32.0(2026-07-18)
类型: 大版本(参数类型嵌套选择器)
- 请求参数类型改为嵌套选择器:电脑端「弹窗中的弹窗」、手机端「抽屉中的抽屉」
- 类型网格式自适应排布(英文 · 中文),支持自定义类型输入
- 修复类型下拉被表格容器裁切不可见的问题
v3.31.1(2026-07-18)
类型: 小版本(列表底栏与参数类型展示)
- 用户中心 API/令牌底栏移出背景板;修复末张卡片底边丢失
- 参数类型曾接入 vs-pick 双语下拉(后续由 3.32.0 嵌套选择器取代)
v3.31.0(2026-07-18)
类型: 大版本(请求参数表格编辑 + 主题壳层)
- 请求参数默认表格填写,支持 JSON 互转
- 修复默认主题用户中心因过期复制 admin.css 导致 UI 丢失
v3.30.0(2026-07-18)
类型: 大版本(令牌页命名与主题二导航)
- 令牌页更名为 keys;密钥一键复制
- 主题二用户中心导航与调色盘同步
v3.29.1(2026-07-18)
类型: 小版本(调用守卫文案 + 统计规范)
- 统一本地/代理失败提示:该接口已经被禁用、该接口维护中、密钥错误等
- 代理禁用接口返回明确文案并记账
- 完善统计机制开发规范与站长说明
v3.29.0(2026-07-18)
类型: 大版本(用户密钥体系 + API 管理体验)
- 新建
apikey表(勿用token命名);用户中心令牌管理(创建/编辑/重置/禁用/删除,每账号最多 3 个,SK-+ 32 位) - 管理员后台「令牌管理」可查看并处理全站密钥
- 本地/代理统计:识别并校验密钥、归属用户、累加密钥调用次数
- 用户 API 管理:手机卡片间距与布局优化,补充分页与接口总数
- 须执行数据库结构更新
v3.28.1(2026-07-17)
类型: 小版本(页脚二维码 / 自定义徽章 / 首页告警)
- 双主题页脚二维码缩小并统一靠右
- 自定义底栏徽章图统一高度,修复忽大忽小
- 默认主题首页改为直接读取站点上下文
v3.28.0(2026-07-17)
类型: 中版本(安全纠偏 + 底栏扩展 + SEO + 库表删列)
- 忘记密码未注册邮箱禁止发码;登录偶发「来源无效 / 刷新重试」修复
- 删除
apilog.source;主题二列表卡片去掉描述占位空白 - 系统设置:底栏三栏自定义、运行时间、二维码;双主题可开关显示
- 全站 SEO 与
robots.txt;默认主题赞助页//标题样式对齐 - 运行时间 JS 归属各主题 assets(删除公共 front-runtime);默认主题 home 注入变量兜底
v3.27.0(2026-07-17)
类型: 中版本(主题二全页配色 + 双主题详情页)
- 主题二选色后顶栏/底栏/背景一并变色;调色盘图标与后台一致
- 修复用户数/今日调用不跳动;主题设置统计项双列网格
- 默认主题与主题二接口详情页完整 UI(响应式)
v3.26.0(2026-07-17)
类型: 中版本(主题二卡片/配色 + 后台分页)
- 后台分页「每页」横向、选择框与页码按钮同高
- 主题二首页卡片可进详情、双方法徽章、固定卡片高度
- 主题二可配首页统计项与默认浅色;顶栏圆形淡色调色盘
v3.25.0(2026-07-17)
类型: 中版本(详情 PATH_INFO 纠偏、去除外链代理、命名精简)
- 接口详情改为
/detail.php/{id}(纯 PATH_INFO,不再写伪静态) - 移除
media-proxy/ExternalMedia;外链头像/图标按原 URL 直链加载 - Nginx /
.htaccess仅保留/apis/{短码}代理规则(还原至可用形态) - 页面命名与流程记录规范补强(本地
开发规范/)
v3.24.0(2026-07-17)
类型: 中版本(接口详情 + 多选请求方式 + 自定义选择面板 + 外链代理 + 后台去 .php)
- 请求方式支持 GET/POST 同时勾选;密钥「完全不需要 / 可选」增加说明
- 后台/用户表单单选改用 vs-pick;审核页按钮按状态互斥
- 新增双主题接口详情页;后台去
.php;默认主题列表/贡献者/赞助页 UI 对齐 - (已由 3.25.0 纠正:详情伪静态与 media-proxy 方案)
v3.23.0(2026-07-17)
- 真分列布局:电脑端横向铺开图标/名称/链接/标签/状态/请求/提交/操作;手机满宽右靠、分隔线拉满
- 分页:每页条数与页码同一行;统计仍在页底居中
- 按钮高亮:正常/维护/禁用(及审核通过/不通过)常显并变色标识当前态
- 审核红点:待审时侧栏折叠亮「API 管理」、展开亮「接口审核」
v3.22.0(2026-07-17)
- 列表布局:电脑端紧凑行式(非大卡片);手机端少留白、扁按钮
- 分页外置:背景板外居中页码 + 每页条数;接口统计移至页底居中
- 规范:禁止临时脚本改业务文件,临时功能性文件发版前必须删除
v3.21.0(2026-07-17)
- 卡片 UI:标签/按钮横排;名称上移;调用链接;提交者+请求次数;代理/本地标签
- 列表能力:搜索、分页(可选条数)、ID 倒序、标题旁接口统计
v3.20.0(2026-07-16)
- 接口管理 UI:电脑端表格行 + 手机端参考卡片;分类/免费/KEY/代理/状态标签;完整调用链接
- 统计注入:简化为 3 行向上查找;
api/hit.php一行引入;规范「宜简不宜繁」
v3.19.0(2026-07-16)
- 接口管理 UI:管理端列表/审核、用户端 API 管理改为紧凑卡片;完整调用链接;审核去掉「全部」并修复筛选
- 统计增强:
apilog.iploc预留;本地注入兼容任意目录深度;api/统计代码使用说明.md
v3.18.0(2026-07-16)
- 调用统计:本地文件头
ApiStats::hit()+ 代理网关自动记账;新表apilog;同步api.calls(须结构更新)
v3.17.2(2026-07-15)
- 接口审核:修复通过/不通过无响应;仅列开发者投稿;筛选含「全部」,默认待审核
v3.17.1(2026-07-15)
- 忘记密码 / 改密:修复邮箱大小写、rowCount 误失败、中文用户名与头像校验拖垮保存等问题(主题 UI 共用核心
UserAuth)
v3.17.0(2026-07-15)
- 用户 API 管理:修复提交无反应、编辑误报网络异常;手机卡片与后台列表布局优化
- 状态标签:已通过审核只显示「正常」等运行状态,不再叠「审核通过」
v3.16.2(2026-07-15)
- 文档澄清:路径样式开发规范恢复为 PATH_INFO 主体;代理伪静态说明独立在
nginx伪静态配置.md
v3.16.1(2026-07-15)
- 宝塔伪静态:去掉正则
{3,64}(面板会吞花括号导致无法保存);文档改为可直接粘贴的纯英文规则
v3.16.0(2026-07-15)
- 代理伪静态纠偏:
/apis/{短码}→/apis.php?_vs_slug=短码(兼容宝塔等仅匹配*.php的规则);勿再 rewrite 到/apis.php/$1 - 兼容原有去 .php:保留
try_files;列表/apis与代理/apis/短码互不冲突 - 发行包新增可随版阅读的
nginx伪静态配置.md
v3.15.0(2026-07-15)
- 代理地址美观化:出站改为
/apis/{短码}(能省.php就省);/apis.php/{短码}仍可用 - 伪静态:Nginx / Apache 将
/apis/{短码}转到apis.php/{短码}(PATH_INFO) - 需执行数据库结构更新(
install/migrations/3.15.0.sql);并同步站点伪静态
v3.14.0(2026-07-15)
- 代理网关纠偏:公开地址改为
/apis.php/{短码}(PATH_INFO),不再依赖/apis/短码伪静态 - apis.php:无路径段 → 列表;有路径段 → 跳转上游;去掉
?s=兜底 - 需执行数据库结构更新(
install/migrations/3.14.0.sql)
v3.13.0(2026-07-15)
- 表单修复:代理外链保存不再误校验本地路径;短码改为必填
- 弹窗顺序:接口名称优先,图标置于表单末尾(后台 / 用户中心)
- slate 用户中心:修复「提交接口」与内容面板重叠、点击无反应
- 在线更新:覆盖后按
install/obsolete-files.json删除废弃文件(如proxy.php)
v3.12.0(2026-07-15)
- 路径样式公开地址:代理接口由
/proxy.php?s=短码改为/apis/{短码}(如/apis/sjspks) - 入口合并:移除
proxy.php;apis.php兼任列表页与外链网关 - 入站兼容:
PATH_INFO/ 伪静态路径 / 查询参数s - 伪静态:Nginx、Apache 增加
/apis/{短码}重写;请同步站点配置 - 需执行数据库结构更新(
install/migrations/3.12.0.sql,统一历史 endpoint)
v3.11.0(2026-07-15)
- 本地 / 代理接口:本地填路径;代理填上游 URL,公开地址原为
/proxy.php?s=短码(已由 v3.12.0 改为路径样式) - 投稿权限:未绑定管理员的开发者仅可投代理;已绑定与管理员可选两种类型
- 用户中心:修复提交弹窗;右上角提交按钮
- 邮件开关:投稿 / 通过 / 拒绝通知可分别开关
- 需执行数据库结构更新(
install/migrations/3.11.0.sql)
v3.10.0(2026-07-14)
- 开发者投稿:用户中心「API 管理」可提交/编辑/删除自有接口
- 审核三态:待审核 / 通过 / 不通过;新增
rejectreason(拒绝原因,选填) - 邮件通知:投稿通知管理员;审核结果通知用户(须配置 SMTP)
- 审核页:空状态对齐接口列表;拒绝时可选填原因
- 需执行数据库结构更新(
install/migrations/3.10.0.sql)
v3.9.0(2026-07-14)
- 字段命名:去掉下划线,改为短英文(
needkey/audit/createtime/userid/binduid/avatar/calls/params/doc/aidoc等) - 表重命名:
mail_code_rate_log→mailrate - 策略:新版不长期兼容旧字段名;升级后执行结构更新即可
- 需执行数据库结构更新(
install/migrations/3.9.0.sql)
v3.8.1(2026-07-14)
- 残留清理:移除旧文件管理系统迁入的 LocalStorage 迁移、废弃
Domain.php、后台无效的 upload-queue 资源引用 - 结构更新时自动清理残留表(
domain/file_folder/file_item)与配置键(如storage_local_public_slug、bound_domains)
v3.8.0(2026-07-14)
- 库表中文注释:所有表/字段补齐详细中文 COMMENT;去掉纯英文注释
- 接口状态数字化:
status改为0正常 /1禁用 /2维护(升级自动转换旧英文值) - 审核字段:新增
audit_status(0不通过 /1通过);管理员发布默认通过;前台仅展示已通过且非禁用接口 - 接口审核页:可筛选并切换通过/不通过(用户投稿上线后可复用)
- 需执行数据库结构更新(
install/migrations/3.8.0.sql)
v3.7.1(2026-07-14)
- 下拉:修复请求方式 / 状态 / 分类箭头重影
- 密钥三态:不需要 / 必须 / 可选;前台对接
require_api_key0/1/2 - 弹窗:LG 桌面约 92vw×88vh;空状态仅保留右上角添加入口
- 图标选择:去掉搜索,改为点选
v3.7.0(2026-07-14)· 大版本
- 图标库:内置 SVG 扩充至约 188 个;分类 / 接口弹窗自动扫描并可搜索选用
- 交互:图标入场、列表行与表单 Tab 过渡动画;尊重
prefers-reduced-motion - 接口列表:空状态引导与表未就绪时「前往系统升级」入口;双端布局优化
- 说明:若仍见「功能开发中」,请升级至本版(接口列表自 3.6.0 起已非占位页)
v3.6.0(2026-07-14)· 大版本
- API 表重构:废弃旧审核字段,重建为接口运营模型(参数、返回示例、普通/AI 文档、调用次数、密钥、图标、状态)
- 接口列表:后台
/admin/api/list.php大弹窗添加/编辑;禁用 / 维护 / 正常状态;本地 SVG + 外链图标 - 前台:
FrontendApi对接新字段;禁用不展示;维护中请求提示「维护中」 - 数据库迁移:
install/migrations/3.6.0.sql(会清空旧 api 表数据) - 清理:移除废弃的
api-review.js、空api/目录
v3.5.1(2026-07-14)
- 修复:回退 3.5.0 默认主题登录/注册/忘记密码/绑定页视觉改版,恢复原双栏角色小人界面
- 清理:移除默认主题 anime.js 动效依赖
v3.5.0(2026-07-14)
- 默认主题认证页:登录 / 注册 / 忘记密码(及绑定)与前台 Feer 视觉统一(已由 3.5.1 回退)
- 动效:本主题引入 anime.js(已由 3.5.1 移除)
v3.4.3(2026-07-14)
- 修复:回退 3.4.2 引出线饼图(手机端线条溢出、UI 错乱);恢复 3.4.1 环形图交互,并加强卡片防溢出
v3.4.2(2026-07-14)
- Redis 饼图:默认引出线指向各扇区并显示数据;点击扇区外扩高亮对应引出线与标注(中心同步聚焦),不再使用图下方提示条
v3.4.1(2026-07-14)
- Redis 监控:去掉图表下方重复图例与冗余统计卡片;SVG 环形图支持悬停/点击高亮并展示明细
- 缓存占用:缓存项状态图中心默认显示业务缓存占用;多端图表网格自适应
v3.4.0(2026-07-14)
- 认证页:主题 1 登录/注册/忘记密码/绑定去掉输入框上方标签,提示改入 placeholder;主题 2 注册用户名占位改为「请输入用户名(3~50 个字符)」
- Toast:长条内 flex 垂直居中(内层
.vs-toast__text),单行不再偏上 - Redis:运行时长显示天/时/分/秒并每秒累加;业务缓存「刷新周期」保持静态,仅剩余秒数倒计时
- 用户管理:手机卡片角色标签移至右上角(OAuth 图标左侧),右下增加「最后登录」
- 接口分类:手机端「接口数量」移至「启用」标签左侧
v3.3.0(2026-07-14)
- Toast:全站改为长条形圆角提示,手机端左右留边;禁止胶囊/灵动岛形
- 按钮规范:后台按钮统一圆角矩形(
--vs-btn-radius: 10px);新增《按钮样式规范》 - 主题 1:注册身份滑块样式写入
core/theme/default/assets/auth.css,修复无渲染问题 - 主题 2:登录/注册/忘记密码/绑定页移除输入框上方标签,保留 placeholder +
aria-label - 主题切换:后台桌面端待保存主题
.is-selected边框持久显示 - Redis:管理页增加命中/键分布/缓存项饼图;文案去站点化;超限时自动清理限流键
v3.2.1(2026-07-14)
- 注册页 UI:移除「注册身份」卡片区块;用户名上方增加横条分段选择器(普通用户 / 开发者),滑块随点击切换
- 身份说明:切换身份时 Toast 提示权限说明;默认主题与主题二布局一致
v3.2.0(2026-07-13)
- Redis 业务缓存:新增
RedisCache.php;公开接口列表、分类标签读 Redis;发信限流优先 Redis 写入,减轻 MySQL 压力 - Redis 管理页:聚焦 ApiNexus 业务缓存(命中率、各缓存项状态、可一键清空);服务器信息收折展示;移动端布局优化
- 接口分类:修复桌面端「接口/状态/操作」列错位;手机端卡片显示「接口数量」
v3.1.0(2026-07-13)
- Redis 管理页:由占位改为完整监控面板(版本、内存、键数、命中率、QPS、服务器 INFO)
- core/RedisService.php:统一 Redis 连接与指标采集;支持 config 表配置 host/port/password/db/prefix
- 关于页:环境信息「当前域名」改为「Redis 版本」
v3.0.0(2026-07-13)· 大版本
- 用户角色体系:
user表新增role字段(user=普通用户、developer=开发者) - core 调度:
UserRole.php权限判断;FrontendUser.php统一用户名/头像/邮箱/角色(主题与用户中心通过 core 获取,禁止直读库) - 注册:默认普通用户;注册页横条分段选择开发者,切换时 Toast 说明权限
- 用户中心:普通用户隐藏「API 管理」;直链访问
/user/api-manage服务端拦截并提示身份 - 后台:用户管理新增身份列与「设为开发者 / 设为普通」AJAX 操作
- 数据库迁移:
install/migrations/3.0.0.sql
v2.17.1(2026-07-13)
- core 统一调度:新增
FrontendCategory.php(分类)、FrontendApi.php(公开接口);主题只调用 core 类,不直接访问数据库表/字段 - 自定义主题:主题三及后续主题可直接
FrontendCategory::listTags()/FrontendApi::listForTheme()读取数据 - 分类展示:全部已启用分类始终显示(与下属接口数量无关);分类键统一为
all+ 数据库 id - 移除:各主题
includes/api-payload.php;前台分类逻辑从ApiCategoryManager迁至FrontendCategory
v2.17.0(2026-07-13)
- 双主题分类对接:默认主题与主题二首页/全部接口页分类标签从数据库读取(纯文字,无图标)
- 分类展示:自动换行;默认显示 15 个,超出显示「更多」可展开
- 主题二重构:首页真实接口列表;全部接口页改为搜索 + 分类 + 卡片网格(移除建设中占位)
- 后端:
listEnabled()按sort_order排序
v2.16.4(2026-07-13)
- 弹窗优化:标题区浅灰底 + 底部分隔线;底部按钮加大(电脑 46px / 手机 48px 高)
- 分类图标:新增 12 款内置 SVG(网易云、QQ音乐、王者荣耀等),内置共 35 款
- 弹窗规范:更新
开发规范/弹窗开发规范.mdv1.2
v2.16.3(2026-07-13)
- 标题栏:「添加分类」移至「接口分类」标题同一行右侧(背景框外)
- 手机端卡片:名称在上、描述在下;编辑/启用/删除靠右下角
- 操作按钮:改为带边框的
vs-btn--pill胶囊样式 - 布局扩展:
vs_admin_layout_start支持第三参数$headerActions
v2.16.2(2026-07-13)
- 接口分类页:卡片改为紧凑表格式列表,移除搜索框;「添加分类」按钮右对齐
- 操作样式:编辑/启禁/删除改为文字链接,减少占位
- 弹窗修复:修复手机端抽屉未铺满屏幕宽度(
--form宽度误作用于移动端) - 大弹窗:新增
vs-overlay--lg,电脑端 75% 视口(15/20),手机端 100% 宽 85vh 抽屉 - 弹窗规范:更新
开发规范/弹窗开发规范.mdv1.1
v2.16.1(2026-07-13)
- 接口分类页:恢复
vs-panel背景板,去除内容区重复标题与说明文案 - 工具栏:添加分类(左)+ 搜索框(右)同一行;输入内容后显示「搜索」按钮
- 弹窗:按
开发规范/弹窗开发规范.md改用vs-overlay(电脑居中 / 手机 80vh 抽屉) - 内置图标:扩充为 23 款内置 SVG(图片、视频、AI、热榜、抖音等)
v2.16.0(2026-07-13)
- 接口分类页重构:去除重复标题与背景板,改为卡片列表 + 搜索
- 修复 AJAX 无刷新:添加/编辑/删除/启禁后立即更新列表(修正
code响应判断) - 添加分类弹窗:电脑端居中弹窗,手机端 80% 高度底部抽屉
- 分类图标:8 款内置 SVG + 自定义正方形图片链接;新增
description字段 - 需执行数据库结构更新(
install/migrations/2.16.0.sql)
v2.15.1(2026-07-13)
- 表名精简:接口分类表
api_category重命名为category(新装直接使用短表名) - 新增本地规范
开发规范/数据库开发规范.md(原「数据库命名规范」):表名能短则短,避免冗余api_等前缀;表/字段须带详细 COMMENT - 迁移
2.15.1.sql:已存在api_category的站点自动RENAME
v2.15.0(2026-07-13)
- 后台 API 管理 · 接口分类:新增分类 CRUD、启用/禁用、排序;重命名同步更新已关联接口
- 新增
category表与ApiCategoryManager;前台接口目录优先展示后台启用的官方分类 - 需执行数据库结构更新(
install/migrations/2.15.0.sql)
v2.14.4(2026-07-12)
- 首页统计:第三项由「系统版本」改为「累计调用次数」,读取配置项
api_total_calls(可在vs_config表设置数值) - 移除主题一昼夜切换:顶栏去掉切换按钮,
front-theme.js固定浅色模式 - 分类标签:修复深色模式下选中态文字不可见等问题;默认主题 v1.5.4
v2.14.3(2026-07-12)
- 修复 Hero 首屏异常:v2.14.2 的
section { display:block }覆盖了.hero-section的 flex 居中,导致内容贴顶、下方大面积留白;已恢复垂直居中并优化 min-height - Hero 按钮补全 clip-path 与 hover 样式;标题改为 block 排版,修正「开放 API 接口平台」间距
- 默认主题 v1.5.3
v2.14.2(2026-07-12)
- 修复主题一布局根因:
front-common.css误将.main-wrapper设为display:flex(横向),导致 Hero/统计/接口/调试/合作伙伴全部并排重叠;已移除并强制纵向 block 排版 - 默认主题 v1.5.2
v2.14.1(2026-07-12)
- 修复主题一布局错乱:新增
feer-compat.css兼容 Tailwind 工具类;CDN 优先加载 Tailwind,本地 vendor 回退 - 顶栏 Logo 改为站点设置中的自定义图标(与站点绑定),无配置时使用中性占位
- 移除
api-proxy.php;首页在线调试改为浏览器直连,跨域时给出友好提示 - 默认主题 v1.5.1
v2.14.0(2026-07-12)
- 主题一参考 UI 完整复刻:迁入粒子背景、Glitch Hero、终端、接口目录、在线调试、合作伙伴等;绿色色板改为 ApiNexus 白色主题
- 新增
api-proxy.php、ThemeManager::defaultFrontendAssets()多资源加载;默认主题 v1.5.0
v2.13.0(2026-07-12)
- 默认主题(主题一)前台全面重设计:首页 Hero + 统计区 + 接口目录(搜索/分类/卡片),多栏页脚与返回顶部
- 全部接口页展示已通过审核的公开 API / TAPI,支持搜索与分类筛选
ApiManager新增listPublic、countApproved、categoriesFromList;默认主题 v1.4.0
v2.12.2(2026-07-12)
- 主题二首页恢复胶囊式统计(收录 / 今日调用 / 累计调用横排),并优化阴影、分隔线与窄屏横向滚动
v2.12.1(2026-07-12)
- 主题二(slate)更名为「主题二」,取消「青绿平台」对外命名
- 修复 FAB 导航保存后不显示;顶栏仅站点名称可跳转首页(Logo 区域不再误触)
- 首页主标题留空时显示「欢迎使用 {站点名}」;副文案支持打字机效果
- 统计区由胶囊改为三卡片布局,视觉更清晰
v2.12.0(2026-07-12)
- 后台 API 管理 新增 接口审核(待审核 / 已通过 / 已拒绝 / 下线),新增
{prefix}api数据表 - 修复主题设置保存后「当前使用」标志不随切换实时更新;主题卡片补充 版本号 展示
- 主题二 主题设置新增导航展开方式:顶栏抽屉(默认)或右下角 FAB 向上弹出
- 默认主题 首页移除「快速入口」板块
v2.11.2(2026-07-12)
- 还原青绿主题认证页为 2.10.2 前的居中无卡片布局(标题右对齐、渐变光球背景),保留 mail_ticket 等安全能力
- 桌面端适度放宽表单宽度;修复「忘记密码」等辅助链接在小屏/窄宽下被挤压截断
v2.11.1(2026-07-12)
- 重构青绿主题认证页为双栏布局(左品牌 / 右表单),修复动效异常与文字溢出
v2.11.0(2026-07-12)
- 限流表重命名为
mail_code_rate_log(字段limit_key/created_at),自动迁移旧表 - 青绿主题登录页:电脑端右侧登录 + 左侧原生动效;手机端保持居中样式
v2.10.2(2026-07-12)
- 邮箱验证码限流改为 MySQL 表存储;新增
mail_ticket一次性票据防抓包重放 - 加强 IP 日/小时限额,限制轮换邮箱无限制发信;清理误提交的开发规范文档
v2.10.1(2026-07-12)
- 加固邮箱验证码
send_code服务端限流,防止接口工具持续轰炸 - 新增《邮箱发信规范.md》;前端倒计时与限流策略同步为 120 秒
v2.10.0(2026-07-12)
- 后台主题设置:二级导航「主题切换 / 主题设置」;移除卡片设置按钮与弹窗
- 主题卡片简化展示,画廊区域分界强化;修正 README Nginx 伪静态
v2.9.0(2026-07-12)
- 后台主题设置:画廊悬停黑边框、卡片下设置按钮、专属配置弹窗(手机 75% 抽屉 / 电脑居中)
- 主题
data/settings.json专属存储;ThemeManager::themeSetting()前台读取
v2.8.1(2026-07-12)
- 修复青绿主题账号设置页头像栏与第三方账号栏宽度不一致、电脑端右侧空白
v2.8.0(2026-07-12)
- 青绿用户中心移除侧栏;右下角圆形三横线 FAB 向上弹出导航(含退出)
- 选中菜单仅青绿背景、无左侧竖线;前台首页整体浅绿渐变
v2.7.0(2026-07-12)
- 青绿用户中心恢复侧边栏
st-uc,布局对齐 default;固定青绿渐变、移除调色盘 - 右下角三角横线 FAB 展开侧栏;圆角优化;账号设置头像尺寸限制防溢出
v2.6.0(2026-07-12)
- 青绿用户中心
st-dash顶栏导航重构(非 default 侧边栏);渐变顶栏 + 调色盘顶栏内挂载 - 认证页无卡片无图标:标题右对齐动效,表单全屏居中
v2.5.0(2026-07-12)
- 青绿用户中心
st-uc独立 UI 重构;修复顶栏「退出」hover 绿色色块 - 认证页验证码行横排优化;双主题登录态显示头像 +「用户中心」
v2.4.0(2026-07-12)
- 青绿平台认证页双栏重设计,修复站点 Logo 尺寸异常;原生动画与 loading 交互
- 首页统计改为参考主题单行胶囊条;全站返回顶部按钮
v2.3.0(2026-07-12)
- 主题严格隔离:
ThemeManager无跨主题回退,路径穿越防护 - 青绿平台认证四页独立
st-auth视觉;用户中心独立 shell 与完整样式脚本 - 《主题规范.md》扩充主题引入与渲染流程说明
v2.2.0(2026-07-12)
类型: 中版本(用户中心主题联动)
变更说明:
- 用户中心/认证页迁入主题包,随
frontend_theme切换 - 新增《主题规范.md》;主题文件夹自动扫描识别
- 后台主题设置「当前使用」逻辑修正;青绿平台统计横排
v2.1.1(2026-07-11)
类型: 小版本(青绿平台主题优化)
变更说明:
- 主题二更名为「青绿平台」,首页搜索 + 统计 + 分类,移除快速入口
- 预览图规范:
core/theme/{id}/preview.png,开发阶段随主题包预部署 - 页脚四列布局与参考 HTML 对齐
v2.1.0(2026-07-11)
类型: 小版本(双主题 UI 优化)
变更说明:
- 默认主题手机端右侧抽屉、遮罩关闭、站点图标与名称
- 青绿平台主题(slate)全新重做,电脑端顶栏 / 手机端抽屉
- 前台导航 URL 去除
.php,适配 nginx 伪静态
v2.0.0(2026-07-11)
类型: 大版本(双主题体系)
变更说明:
- 默认主题 + 深岩主题(slate),CSS/JS 完全独立
- 贡献者页面、导航顺序梳理、主题预览与画廊设置
v1.9.0(2026-07-11)
类型: 大版本(前台主题系统 + 多页面)
变更说明:
- 前台主题系统
core/theme/default,页面 PHP 动态加载主题模板 - 新增 apis/articles/links/sponsor/about 前台页面
- 电脑端顶栏导航 + 手机端侧边栏与登录/注册
- 后台主题设置、
frontend_theme配置与 1.9.0 迁移
v1.8.2(2026-07-11)
类型: 小版本(界面优化)
变更说明:
- 用户管理手机端:标题/计数靠左、搜索靠右
- 账号设置电脑端:左侧栏加宽、头像放大、表单铺满右侧
- 账号设置保存按钮统一靠右
v1.8.1(2026-07-11)
类型: 小版本(界面修复)
变更说明:
- 管理员账号设置页电脑端恢复左右布局(与用户中心一致)
- 发布身份绑定解除按钮样式优化
v1.8.0(2026-07-11)
类型: 大版本(安装检测 + 管理员用户绑定)
变更说明:
- 安装检测:Redis 扩展必选、config/data 目录可写、MySQL 扩展必选
- 管理员表新增
bound_user_id,账号设置支持绑定用户发布身份 - 数据库迁移
1.8.0.sql
v1.7.1(2026-07-11)
类型: 小版本(侧边栏菜单扩展)
变更说明:
- 控制台下方新增独立模块「数据大屏」(占位)
- 系统管理下新增「Redis 管理」(占位)
v1.7.0(2026-07-11)
类型: 大版本(安全 404 + 用户搜索 + 公告占位)
变更说明:
- 全站 404 页面与网络安全法律提示
- 用户管理列表搜索(电脑端常显 / 手机端放大镜展开)
- 内容运营新增公告管理占位
v1.6.1(2026-07-11)
类型: 小版本(侧边栏菜单微调)
变更说明:
- 用户中心「管理」更名为「API 管理」,新增「令牌管理」
- 管理员系统管理下新增「主题设置」占位页
v1.6.0(2026-07-11)
类型: 大版本(双端侧边栏导航扩展)
变更说明:
- 用户中心新增:管理、积分变动、接口列表(一级菜单占位页)
- 管理员后台新增:API 管理、内容运营、交易财务、系统管理四大分组
- 系统管理整合用户管理、日志查询等;请求规范强调静态更新优先
v1.5.0(2026-07-11)
类型: 大版本(表单 POST 安全与 AJAX 无刷新)
变更说明:
- 修复用户管理封禁/删除后浏览器刷新「重新发送表单」:AJAX 局部更新
- 用户/管理员账号设置、OAuth 解绑改为 AJAX;系统设置统一 CSRF 校验
- 新增
VS.postForm()与《请求与表单规范.md》(本地维护)
v1.4.4(2026-07-11)
类型: 小版本(OAuth 会话修复 + 升级页 UI)
变更说明:
- 修复第三方绑定后跳转登录页,回调后自动恢复登录态
- 系统升级页有新版时显示
当前版本 → 新版本箭头
v1.4.3(2026-07-11)
类型: 小版本(账号设置 UI 修复)
变更说明:
- 修复账号设置页提示条与输入框宽度/列对齐不一致
- 更新《界面提示规范.md》§4.1 账号表单 Notice 约定
v1.4.2(2026-07-11)
类型: 小版本(OAuth 绑定 Bug 修复)
变更说明:
- 修复 Gitee/QQ 账号设置绑定回调 state 失效(SameSite=Lax + HMAC 签名 state)
- 绑定错误跳转账号设置页
v1.4.1(2026-07-11)
类型: 小版本(账号设置 UI 优化)
变更说明:
- 电脑端账号设置:第三方绑定移至头像侧栏下方
- 移动端绑定/解绑按钮圆角优化(6px,避免过圆)
v1.4.0(2026-07-11)
类型: 大版本(用户管理功能增强)
变更说明:
- 管理员可封禁/解封/删除用户(复用
status字段,无需数据库迁移) - 用户管理移动端卡片紧凑化,OAuth 状态右上角图标展示
- 删除用户二次确认;封禁账号登录明确提示
v1.3.1(2026-07-11)
类型: 小版本(OAuth 体验与安全优化)
变更说明:
- 登录页第三方图标居中,位于登录按钮正下方
- 用户账号设置支持第三方绑定/解绑
- OAuth 安全加固(state intent、授权码防重放、会话完整性、频率限制)
- 用户管理移动端卡片紧凑化;Notice 提示去除图标
v1.3.0(2026-07-11)
类型: 大版本(OAuth 聚合登录 + 用户管理)
变更说明:
- 用户登录页支持 QQ / Gitee OAuth(须先注册,首次绑定验证账号密码)
- 用户表新增
oauth_qq_openid、oauth_gitee_id - 后台新增用户管理页(响应式表格/卡片)
- 系统设置新增 OAuth 配置
v1.2.0(2026-07-11)
类型: 次大版本(修复 + UI + 注册策略 + 架构简化)
变更说明:
- 修复系统升级页更新记录无法显示
- 统一界面提示组件(
vs-notice),新增《界面提示规范.md》 - 注册邮箱后缀白名单(JSON 配置)
- 移除多域名/子域名绑定功能
v1.1.1(2026-07-11)
类型: 小版本(用户后台 UI 与账号能力)
变更说明:
- 用户后台自适应侧边栏 + 顶栏布局
- 新增用户账号设置页与头像支持
- 官网隐藏管理后台入口
v1.1.0(2026-07-10)
类型: 大版本(用户体系)
变更说明:
- 新增用户模块:登录、邮箱注册、忘记密码、用户中心
- 新增
vs_user数据表 - 移除管理员开放注册
- 用户注册需管理员配置邮箱发信
v1.0.0(2026-07-10)
类型: 初始版本
变更说明:
- ApiNexus 初始版本发布
- 管理员认证与安全防护
- 系统设置(站点信息、邮箱发信)
- 在线更新机制
- 安装向导(五步 Web 安装)
- 响应式后台管理界面
- 角色动画登录页面
- 主题切换
// 评论 0
支持文字与基础表情;可引用回复。邮箱必填,名称与网址选填。