订阅、HWID 与 age
订阅是远程服务器配置来源,不是 App 内购,也不是 OneXray 提供的 VPN 服务。
添加、编辑和更新
填写名称与 HTTPS URL。首次添加和“检查更新”使用同一流程:下载、交给 libXray 解析,至少有一个有效节点才保存,不再二次确认节点。
下载失败或没有有效节点时保留已有数据。成功只汇报本轮导入数量,不区分“新增”“修改”或“识别失败”节点数。
编辑只保存名称、URL、HWID 发送开关和 age 设置,不刷新节点或替换已有 HWID;使用“检查更新”获取新来源内容。订阅正文仅支持 VMessAEAD / VLESS 分享链接,而非另一客户端的完整配置。
当前运行、固定选择、最终出口和收藏保护集合中的节点在替换时保留,不计入本轮导入数。后台更新不会将正在运行的 VPN 切换到新节点。
自动更新统一作用于所有订阅,不提供逐订阅自动更新开关。
可选设备标识(HWID)
“发送设备标识(HWID)”默认关闭,只在提供商明确要求时开启。App 为每个订阅生成独立随机标识,通过 x-hwid 请求头发送;不读取硬件序列号、广告 ID 或系统设备标识。它只用于该订阅的下载,不影响 VPN 配置。
标识生成后不再改变:关闭再开启、改名、修改订阅 URL、重启和升级都保留原值。修改 URL 的协议、主机或端口时会关闭发送开关;若你重新开启,仍发送原标识。删除后重建订阅或清空数据会生成新的标识,可能占用提供商的另一设备名额。
同源 HTTPS 重定向保留 HWID,跨源跳转移除,之后跳回也不恢复。需要向新来源发送时,请直接填写该来源的 URL 并明确开启。提供商拒绝标识、报告设备上限或注册失败时,App 展示具体原因,不用响应中的空内容或占位节点覆盖原数据。
关闭开关或删除本地订阅不会删除提供商保存的设备记录;需要在提供商处管理。HWID 可与 age 同时使用,分享链接不包含标识或开关。
age 加密
仅当订阅源支持时启用。可以填写已有公钥/私钥对,或生成:
- X25519
- Hybrid:ML-KEM-768 + X25519
两项密钥必须同时填写或同时留空;生成新密钥覆盖已有输入前需要确认。
App 通过 X-Age-Public-Key 请求头发送公钥,私钥仅用于本地解密,后续更新复用同一密钥对。解密后的正文上限为 16 MiB。
age 保护响应内容,不替代 HTTPS,也不能使不可信来源变得可信。解密失败不会用空列表覆盖已有节点。
分享
age 订阅链接只携带算法,不携带原有密钥。接收设备生成自己的密钥对,订阅源需支持针对新公钥响应。
URL 可能包含访问令牌,分享前请检查。分享格式。