# 订阅、HWID 与 age

Source: https://onexray.com/zh/docs/servers/subscriptions/
Description: 添加和刷新 HTTPS 订阅，配置可选的 HWID 与 age 加密，了解标识、密钥和分享边界。


订阅是远程服务器配置来源，不是 App 内购，也不是 OneXray 提供的 VPN 服务。

## 添加、编辑和更新

填写名称与 HTTPS URL。首次添加和“检查更新”使用同一流程：下载、交给 libXray 解析，至少有一个有效节点才保存，不再二次确认节点。

下载失败或没有有效节点时保留已有数据。成功只汇报本轮导入数量，不区分“新增”“修改”或“识别失败”节点数。

编辑只保存名称、URL、HWID 发送开关和 age 设置，不刷新节点或替换已有 HWID；使用“检查更新”获取新来源内容。订阅正文仅支持 VMessAEAD / VLESS 分享链接，而非另一客户端的完整配置。

当前运行、固定选择、最终出口和收藏保护集合中的节点在替换时保留，不计入本轮导入数。后台更新不会将正在运行的 VPN 切换到新节点。

[自动更新](https://onexray.com/zh/docs/advanced/data-updates/)统一作用于所有订阅，不提供逐订阅自动更新开关。

## 可选设备标识（HWID）

“发送设备标识（HWID）”默认关闭，只在提供商明确要求时开启。App 为每个订阅生成独立随机标识，通过 `x-hwid` 请求头发送；不读取硬件序列号、广告 ID 或系统设备标识。它只用于该订阅的下载，不影响 VPN 配置。

标识生成后不再改变：关闭再开启、改名、修改订阅 URL、重启和升级都保留原值。修改 URL 的协议、主机或端口时会关闭发送开关；若你重新开启，仍发送原标识。删除后重建订阅或清空数据会生成新的标识，可能占用提供商的另一设备名额。

同源 HTTPS 重定向保留 HWID，跨源跳转移除，之后跳回也不恢复。需要向新来源发送时，请直接填写该来源的 URL 并明确开启。提供商拒绝标识、报告设备上限或注册失败时，App 展示具体原因，不用响应中的空内容或占位节点覆盖原数据。

关闭开关或删除本地订阅不会删除提供商保存的设备记录；需要在提供商处管理。HWID 可与 age 同时使用，分享链接不包含标识或开关。

## age 加密

仅当订阅源支持时启用。可以填写已有公钥／私钥对，或生成：

- X25519
- Hybrid：ML-KEM-768 + X25519

两项密钥必须同时填写或同时留空；生成新密钥覆盖已有输入前需要确认。

App 通过 X-Age-Public-Key 请求头发送公钥，私钥仅用于本地解密，后续更新复用同一密钥对。解密后的正文上限为 16 MiB。

age 保护响应内容，不替代 HTTPS，也不能使不可信来源变得可信。解密失败不会用空列表覆盖已有节点。

## 分享

age 订阅链接只携带算法，不携带原有密钥。接收设备生成自己的密钥对，订阅源需支持针对新公钥响应。

URL 可能包含访问令牌，分享前请检查。[分享格式](https://onexray.com/zh/docs/sharing/)。


