BT Universal Console

宝塔面板通用服务器管理台

使用前说明 本版不使用 Cloudflare。浏览器通过本站 api-proxy.php 同源代理请求宝塔 API,因此支持 IP、域名、自定义端口,并避开浏览器 CORS / Mixed Content 限制。请先在宝塔面板「设置 → 面板 API」中开启 API。
支持真实 IP,例如 221.x.x.x:41660。鼠标移到输入框会展开本机保存记录;没有记录时会明确提示“本地没有存储相关数据”。
连接验证成功后,勾选状态会把“面板地址 + API Token + TLS 兼容设置”作为一条对象记录保存到当前浏览器 localStorage;请只在可信设备使用。
你的宝塔地址若显示“不安全”、使用自签名证书或直接用 HTTPS IP,建议保持勾选;使用受信任域名证书时可取消。
连接不上?先看这里
宝塔 API 白名单到底填什么?

本版链路:你的浏览器 → 本站 api-proxy.php → 宝塔 API。

白名单填写:现在宝塔看到的是部署本工具这台 Web 服务器访问宝塔时的源 IP,所以应填写 Web 服务器的公网出口 IP(若两台机器在同一内网,也可能是内网出口/内网 IP)。

不是你本地电脑 IP:浏览器不再直接访问宝塔;API 请求由服务器上的 PHP cURL 发出。

你的宝塔版本若支持 IP 段:按面板提示填写 起始IP-结束IP;若面板明确标注 * 为所有 IP,可只用于短时间排障,确认后请立即收紧。

这版怎么解决 CORS?

已经改成同源代理:浏览器只访问当前网站的 api-proxy.php,不再跨域访问宝塔,所以宝塔不需要给浏览器配置 CORS。

如果仍提示代理不可用:请确认 api-proxy.phpindex.html 在同一目录、网站启用了 PHP,并在 PHP 扩展中启用了 curl

PHP 代理不会保存原始 Token:Token 仍在浏览器内生成宝塔双 MD5 签名,代理只转发签名后的参数。

HTTPS / 证书 / 端口怎么查?

Mixed Content 已规避:即使本工具是 HTTPS、宝塔是 HTTP,请求也是 PHP 服务器侧发出,不再受浏览器 Mixed Content 限制。

自签名证书:若宝塔使用自签名证书、IP 证书或证书域名不匹配,可保持登录页“兼容自签名 / IP 证书”勾选。

网络:确认宝塔端口已在服务器防火墙、安全组和宝塔安全设置中放行。

服务器同源代理版 v7.2.2 · HTML/CSS/JS 分离 · PHP cURL 代理 · 无 Cloudflare · 无数据库