订阅导入失败,把链接发进群请人看看;换了客户端,随手找个在线转换网站;截一张设置页,忘了遮住二维码。这些操作很方便,却可能把付费订阅一起交出去。
先记住一个原则:订阅链接要按访问凭据保管,不能当普通文章网址分享。 具体权限由服务端决定,它不一定能登录你的账号,但可能让别人下载并使用你的节点配置。
订阅链接里,哪些内容需要遮住?
别只找 token=。识别用户的字符串可能藏在查询参数、路径甚至请求头中。比如下面只是虚构示例,不是可用订阅:
https://subscription.example/subscribe?token=REDACTED
Mihomo 的代理集合文档展示了远程订阅的 url 与自定义请求头,包括 Authorization。由此也能看出:分享 YAML 配置前,不能只遮地址栏,还要检查认证字段。
截图时直接盖住完整订阅地址、二维码、节点密码和 UUID;日志里的邮箱、账号及个人目录也一并处理。用不透明色块遮挡并导出新图片,发出前重新打开检查,别依赖浅色涂抹或可撤销的标注层。
在线转换,原始订阅会经过谁?
通常直接导入时,由本机客户端向订阅服务端获取配置;如果提交给第三方转换后端,后端也需要取得原始订阅或节点内容,才能输出新格式。
subconverter 项目文档中的 /sub 接口就把原始订阅放在 url 参数里。基于这条处理路径,使用转换服务意味着把相应信息交给该后端。这不代表它一定会滥用,但你需要知道运营者是谁、信息在哪里处理。
优先选服务方直接提供且适配客户端的格式;确需转换,再考虑自己能管理的本地工具或可信后端。所谓“本地转换”,也要确认前端实际请求的是本机服务,而非隐藏的远程接口。
HTTPS 能保护传输过程,却不能阻止接收方查看数据。OWASP 的说明还指出,URL 参数里的敏感内容可能留在浏览器历史或服务器日志中。把链接编码成 %3A%2F 只是改变表达方式,不是保密;做成二维码也一样。
求助时,发这些信息更有用
排查导入错误,先给出系统、客户端版本、所选订阅格式和脱敏后的错误信息。下面这张表可作为发送前检查清单:
| 内容 | 建议处理 |
|---|---|
| 系统与客户端版本 | 可以提供 |
| 错误码、出错时间 | 脱敏后提供 |
| 完整订阅链接、二维码 | 不发公开群或论坛 |
| 完整 YAML、节点分享链接 | 先删除认证与个人信息 |
| 后台账号、密码、验证码 | 不提供给陌生人 |
如果官方客服确实需要账户信息,通过已确认的工单渠道提交最少必要内容。别人说“把订阅发我,我帮你测”,并不等于你必须交出全部配置。
三个容易误判的细节
改成短链接就安全了吗? 不会自动安全。短链接如果能跳转到有效订阅地址,得到它的人仍可能访问配置;不要只遮住原始长链接,却把短链接留在截图里。
只露出二维码一部分可以吗? 不建议赌它能不能被识别。求助截图最好完整遮住整个二维码,保留错误提示即可。
别人拿到订阅,就能看到我的浏览记录吗? 不能这样直接推断。能下载配置和能读取账号后台、历史访问记录是不同权限。但仅凭一条链接也无法确认服务端给了哪些权限,所以没有必要公开它,也不要把“不是登录密码”当作放心分享的理由。
需要说明格式问题时,可以自行构造假的节点名、域名和令牌,只展示错误发生的结构;不要从真实配置里随意删几行就上传。
已经发出去了,怎么处理?
别只撤回消息。建议按下面顺序操作:
- 撤回或删除公开内容,但不要假设别人没有保存。
- 在服务后台查找重置订阅、更新令牌或安全设置;找不到就联系官方客服。
- 替换所有设备上的旧订阅并更新配置,包括曾经使用的转换链接。
- 询问旧节点凭据是否也失效,并检查流量、设备记录等异常。
第四步尤其容易漏掉:换了下载地址,不一定同时改变已导出的节点密码或 UUID。具体如何撤销旧凭据,取决于服务商实现,不能仅凭“链接已重置”就断言泄露已解决。
流量异常也不一定是被盗用,还可能来自后台更新、视频下载或计费倍率。先记录时间和用量,再让客服核查。今后求助前多花十秒检查截图,比事后重新配置所有设备省心。