3x-ui Admin Guide
Панель 3x-ui

Clients: пользователи и профили доступа

Панель 3x-ui. Глава 21 из 38.

Clients: пользователи и профили доступа

Цель

Показать, как в 3x-ui устроен раздел Clients: общий список клиентов, создание пользователя, учетные данные, ссылки подписки и массовые действия.

Теория

Client в 3x-ui — это учетная единица доступа к одному или нескольким inbound. У клиента могут быть идентификатор, пароль или UUID, лимит трафика, срок действия, группа, комментарий и subscription links.

Список клиентов
Список клиентов

История

В Xray клиентские записи часто хранятся внутри inbound. 3x-ui добавляет поверх этого административный слой: общий список клиентов, поиск, массовые операции, экспорт/импорт и привязку к группам.

Архитектура

Клиент связан с четырьмя сущностями:

СущностьРоль
Inboundгде клиент может подключаться
CredentialsUUID/password/email/subscription id
Limitstraffic limit, IP limit, expiry, auto-renew
Subscriptionвнешние ссылки и формат профиля для приложений

Настройка

Типовой порядок:

1. Открыть Clients. 2. Нажать Add Client или выбрать inbound и создать клиента из него. 3. На вкладке Main задать email/имя, лимиты, срок действия и группу. 4. На вкладке Credentials проверить UUID, password, ID подписки и Hysteria auth, если он применим. 5. На вкладке Links добавить внешние subscription links только при понятной задаче. 6. Сохранить и проверить, что клиент появился в нужном inbound.

Разбор параметров

Добавление клиента
Добавление клиента
ПолеЗначениеРиск ошибки
Emailимя/идентификатор клиентане должен раскрывать лишние персональные данные
Subscription IDid подпискииспользуется в ссылках подписки
UUIDидентификатор для VLESS/VMessдолжен совпадать у клиента и сервера
Passwordпароль для протоколов, где он нуженнельзя публиковать
Total Sent/Receivedучет трафикаважен для диагностики и лимитов
IP Limitограничение одновременных IPможет ломать роуминг и mobile-сети
Expiryсрок действияотличается от срока inbound
Start after first useотсчет после первого подключенияполезно для выдачи доступа заранее
Auto Renewавтоматическое продлениетребует контроля правил оплаты/учета
Groupорганизационная группапомогает фильтровать и обслуживать
Attached inboundsгде действует клиенткритично при multi-inbound сценариях
Учетные данные клиента
Учетные данные клиента

Меню More содержит массовое добавление, экспорт, импорт, сброс трафика и удаление клиентов.

Массовые действия клиентов
Массовые действия клиентов

Типовые ошибки

  • удалить клиента вместо отключения;
  • сбросить трафик всем клиентам без фиксации отчета;
  • привязать клиента не к тому inbound;
  • выдать одинаковые subscription links разным людям;
  • считать IP Limit защитой от передачи доступа без учета NAT и мобильных сетей.

Безопасность

UUID, password, subscription ID и ссылки подписки являются секретами. Их нельзя оставлять в публичных скриншотах, чатах, тикетах и логах без маскирования. Отзыв доступа должен включать отключение или удаление клиента, сброс ссылок и проверку, что профиль не остался активным на другом inbound.

Чек-лист

  • Клиент привязан только к нужным inbound.
  • Лимиты и expiry заданы осознанно.
  • Секреты клиента не опубликованы.
  • Subscription links используются только там, где нужны.
  • Перед массовыми действиями сделан backup или экспорт.