# Подписки, HWID и age

Source: https://onexray.com/ru/docs/servers/subscriptions/
Description: Настройте HTTPS-подписки, необязательные HWID и age; узнайте, как сохраняются идентификаторы и что передаётся при обмене.


Подписка — удалённый источник серверных конфигураций, а не покупка в приложении и не VPN-сервис OneXray.

## Добавление, изменение, обновление

Укажите имя и HTTPS URL. Первое добавление и проверка обновлений используют один процесс: загрузка, разбор libXray, сохранение при наличии хотя бы одного допустимого узла. Повторного подтверждения узлов нет.

Ошибка или пустой результат сохраняет прежние данные. Успешное действие сообщает число импортированных узлов, но не делит их на новые, изменённые или нераспознанные.

Редактирование меняет имя, URL, переключатель отправки HWID и параметры age, не обновляя узлы и не заменяя существующий HWID. Затем запустите проверку обновлений вручную. Содержимое подписки должно использовать форматы ссылок VMessAEAD / VLESS, а не полную конфигурацию другого клиента.

Узлы текущего соединения, фиксированного выбора, конечного выхода и избранного защищены при замене. Они не входят в число импортированных. Фоновая загрузка не переключает активный VPN на новые узлы.

[Автообновление](https://onexray.com/ru/docs/advanced/data-updates/) общее для всех подписок; отдельного переключателя у источника нет.

## Необязательный идентификатор устройства (HWID)

Отправка HWID по умолчанию выключена; включайте её только по требованию провайдера. Для каждой подписки создаётся отдельный случайный идентификатор, передаваемый в заголовке `x-hwid`. Аппаратные серийные номера, рекламные ID и системные идентификаторы не читаются. HWID относится к загрузке этой подписки, а не к конфигурации VPN.

Созданный идентификатор сохраняется при переключении опции, переименовании, изменении URL, перезапуске и обновлении приложения. Изменение схемы, хоста или порта URL выключает отправку; повторное включение отправляет прежний идентификатор. Удаление и повторное создание подписки или очистка данных создаёт новый ID и может занять ещё одно место у провайдера.

HTTPS-перенаправления в пределах одного источника сохраняют HWID. Переход на другой источник удаляет его, даже если последующий переход возвращает назад. Для нового источника укажите URL напрямую и явно включите опцию. Ошибки проверки, лимита устройств и регистрации показывают конкретную причину; старые узлы не заменяются пустым ответом или узлами-заглушками.

Выключение опции или удаление локальной подписки не удаляет запись устройства у провайдера — управляйте ею на его стороне. HWID совместим с age; при обмене ссылкой ни идентификатор, ни состояние переключателя не передаются.

## age

Включайте шифрование только при поддержке источником. Можно ввести пару ключей или создать:

- X25519
- Hybrid ML-KEM-768 + X25519

Публичный и закрытый ключи заполняются вместе либо оба остаются пустыми. Генерация замены требует подтверждения.

Публичный ключ отправляется заголовком X-Age-Public-Key, закрытый используется локально для расшифровки. Пара сохраняется для следующих обновлений. Расшифрованный текст ограничен 16 МиБ.

age защищает тело ответа, не заменяет HTTPS и не делает неизвестный источник доверенным. Ошибка расшифровки не заменяет узлы пустым списком.

## Обмен

Ссылка age содержит алгоритм, но не прежние ключи. Принимающее устройство создаёт свою пару; источник должен отвечать на новый публичный ключ.

URL может содержать токен доступа. Проверьте его перед отправкой. [Форматы обмена](https://onexray.com/ru/docs/sharing/).


