身份认证运维
身份认证:独立身份认证,个人/企业/站长认证,站长需 TXT 域名权属验证。
¥19.90
一次购买,永久使用
详情介绍
一、插件简介
| 项目 | 说明 |
|---|---|
| 插件标识 | verify |
| 版本 | 1.1.0 |
| 分类标签 | 运营 |
| 前台入口 | /verify(会员中心 Tab「身份认证」;伪静态时如 /verify.html) |
| 后台入口 | 菜单「身份认证」/admin/verify |
独立身份认证插件:支持个人、企业、站长及自定义认证类型。用户提交材料后管理员审核,通过后可颁发关联勋章。站长认证需通过域名 TXT/文件验证权属。支持并发认证数量限制、有效期与到期自动失效。
二、核心能力
| 能力 | 说明 |
|---|---|
| 可配置认证类型 | 个人/企业/站长模板或自定义,动态表单字段 |
| 域名权属验证 | 站长认证支持域名文件验证(domain_prove 字段类型) |
| 审核流程 | 待审 → 通过/驳回,支持撤销与申诉 |
| 勋章联动 | 通过后自动颁发指定勋章(需 badge 插件) |
| 并发限制 | 限制用户同时拥有的「待审核 + 已通过」认证类型数 |
| 有效期 | 可设置认证有效天数,到期自动失效并回收勋章 |
| 过期巡检 | Web Cron 或后台手动处理过期 |
| 插槽 | member_nav_extra — 会员中心「身份认证」Tab |
三、依赖与安装
- 将插件置于
plugins/verify/。 - 在应用中心安装「身份认证」。
- 安装时创建
verify_application表、复制静态资源、注册菜单,并初始化默认认证类型。 - 可选依赖:
badge(通过后颁发勋章);community(会员中心入口)。
四、应用中心基础配置
字段来自 VerifyPlugin::configSchema():
| 配置项 | 类型 | 默认值 | 说明 |
|---|---|---|---|
| 启用身份认证 | 开关 | 开 | 关闭后前台不可申请、入口隐藏 |
| 开放用户申请 | 开关 | 开 | 关闭后用户不可新申请。认证类型请到后台「身份认证 → 类型配置」新增与编辑(名称/模板/条件字段/勋章) |
| 同时认证数量 | 数字 | 0 | 用户同时可拥有的「待审核 + 已通过」认证类型数。设为 1 则只能认证一种类型;0 表示不限制 |
| 认证有效天数 | 数字 | 0 | 通过后多少天过期;0 表示长期有效。到期自动失效并回收勋章 |
| Web 过期巡检密钥 | 文本 | — | 访问 /verify/cron?key=密钥 处理到期认证;留空则禁用 Web 入口。也可在后台点「处理过期」 |
认证类型(名称、模板、动态字段、关联勋章)在后台「身份认证」页的类型配置中维护,存于插件 types_json 配置,不在应用中心基础表单中。
五、后台重点配置
认证类型配置
入口:身份认证页标题栏「类型配置」按钮 → /admin/verify/types
| 配置项 | 说明 |
|---|---|
| 类型 key | 唯一标识,如 personal、enterprise、webmaster |
| 名称 | 前台展示名称 |
| 模板种类 | 个人/企业/站长/自定义,决定默认表单字段 |
| 动态字段 | 单行文本、手机、网址、多行文本、图片、域名文件验证 |
| 关联勋章 | 审核通过后颁发的勋章 ID(0=不颁发) |
| 启用状态 | 是否对用户开放申请 |
类型管理接口:
| 方法 | 路径 | 说明 |
|---|---|---|
| GET | /admin/verify/types | 类型配置页 |
| GET | /admin/verify/types/list | 类型列表 API |
| POST | /admin/verify/types/save | 保存类型 |
| POST | /admin/verify/types/delete | 删除类型 |
| POST | /admin/verify/types/reset | 恢复默认类型 |
申请审核
| 功能 | 权限标识 | 说明 |
|---|---|---|
| 审核认证 | admin/verify/audit | 通过/驳回申请 |
| 处理申诉 | admin/verify/appeal | 处理用户申诉 |
| 撤销认证 | admin/verify/revoke | 撤销已通过认证 |
| 处理过期 | admin/verify/expire | 批量处理到期记录 |
| 删除记录 | admin/verify/delete | 删除申请记录 |
六、前台用户流程
- 登录后进入会员中心 →「身份认证」或访问
/verify。 - 查看可申请的认证类型(受「开放用户申请」「同时认证数量」限制)。
- 站长认证:先填写网站域名 → 调用
prepare获取验证文件信息 → 上传验证文件到域名根目录 → 提交申请。 - 其他类型:填写动态表单(文本、图片等)→ 提交申请。
- 在页面下方查看申请进度:待审、已通过、已驳回、已撤销、已过期。
- 被驳回或撤销后可查看原因;支持提交申诉(
appeal)。 - 通过后展示认证信息;若配置了勋章且安装了 badge 插件,自动获得勋章。
前台路由
| 方法 | 路径 | 说明 |
|---|---|---|
| GET | /verify | 认证主页 |
| POST | /verify/prepare | 站长认证:准备域名验证 |
| POST | /verify/apply | 提交认证申请 |
| POST | /verify/appeal | 提交申诉 |
| GET | /verify/cron | 过期巡检(需 key) |
七、后台审核与运维
| 方法 | 路径 | 说明 |
|---|---|---|
| GET | /admin/verify | 申请列表页 |
| GET | /admin/verify/list | 分页列表 API |
| GET | /admin/verify/detail | 申请详情 |
| POST | /admin/verify/audit | 审核(通过/驳回) |
| POST | /admin/verify/appeal | 处理申诉 |
| POST | /admin/verify/revoke | 撤销认证 |
| POST | /admin/verify/expire | 处理过期 |
| POST | /admin/verify/delete | 删除记录 |
申请状态
| status | 含义 |
|---|---|
| 0 | 待审核 |
| 1 | 已通过 |
| 2 | 已驳回 |
| 3 | 已撤销 |
| 4 | 已过期 |
八、特殊说明
- 插槽:
member_nav_extra— 渲染「身份认证」Tab。 - 静态资源:
static/verify.css、static/verify.js(安装时复制到/static/verify/)。 - 数据表:
verify_application— 含form_data(动态表单 JSON)、域名验证字段、勋章关联、申诉字段。 - Cron:
GET /verify/cron?key={cron_key}— 处理到期认证并回收勋章。 - 域名验证:
DomainProveService生成验证文件名与 token,用户需将 token 写入域名根目录指定文件。 - 类型存储:
TypeConfigService管理types_json,安装时ensureDefaults()写入个人/企业/站长默认类型。
九、推荐上线清单
- 在后台配置所需认证类型与动态字段
- 设置「同时认证数量」与「认证有效天数」
- 若需颁发勋章,安装 badge 插件并在类型中关联勋章 ID
- 配置
cron_key并设置定时访问/verify/cron - 测试个人认证完整流程(申请 → 审核 → 通过)
- 测试站长认证域名验证流程
- 确认会员中心 Tab 与静态资源加载正常
十、常见问题
Q:用户无法新申请? 检查「启用身份认证」「开放用户申请」是否开启;是否已达「同时认证数量」上限;是否已有同类型进行中申请。
Q:站长认证域名验证失败? 确认验证文件已上传到域名根目录且内容正确;域名需可公网访问。
Q:通过后勋章未颁发? 确认 badge 插件已安装;类型配置中勋章 ID 有效;勋章状态为启用。
Q:认证到期后怎样? status 变为已过期,关联勋章被回收;可通过 cron 或后台「处理过期」批量执行。
Q:类型配置在哪里? 后台「身份认证」页面标题栏按钮,非应用中心。历史独立「认证类型」菜单已移除。
Q:申诉如何处理? 用户在前台提交申诉后,管理员在后台「处理申诉」中审核。
更新记录 (1)
-
v1.0.1
2026-08-24
首次发布