运行时设置
站点名 / Logo / 注册策略 / 邮箱 / 收款 / 邀请 / 授权 — 都在这里
后台 → 设置 是站长的"控制台", 站点开门做生意需要的开关都在这里。 改完即时生效, 不用重启。

站点信息
第一次部署完, 第一件事是把这里改成你自己的:
- 站点名 — 浏览器标题、导航栏、邮件抬头都用这个
- 品牌名 — 副标题用 (比如 "妙绘")
- 站点描述 — 搜索引擎 / 分享时显示的简介
- Logo URL — 一张图片地址, 留空就用文字
- ICP 备案号 — 国内站点合规要求, 显示在页脚
- 版权文案 — 页脚显示
注册策略
控制谁能进你的站点:
- 开放注册 — 任何人都能注册, 适合公开运营
- 仅邀请 — 必须有邀请码, 适合早期种子期
- 仅管理员创建 — 关闭注册入口, 你来一个个加用户, 适合内部 / 企业内用
还能设:
- 新用户默认点数 — 注册送多少点, 让用户能直接体验一下
- 邮箱白 / 黑名单 — 限制只能用某些邮箱后缀注册, 或屏蔽临时邮箱
邮箱与 SMTP
站点的所有邮件 (注册验证码 / 找回密码 / 通知) 都靠这里。 拿不到 SMTP 凭证的话先空着, 站点会自动跳过邮箱验证, 不阻塞用户注册。
要启用就填:
- SMTP 服务器地址 / 端口
- 用户名 / 密码
- 加密方式 (SSL / STARTTLS / 不加密)
- 发件人邮箱 / 显示名
填完之后, 推荐打开 注册时验证邮箱, 防止假邮箱注册薅羊毛。
邀请奖励
见 邀请奖励。
收款 (支付宝)
见 充值 接入支付宝凭证一节。
图片存储
默认所有图片存在你服务器本地。需要换成对象存储 (阿里云 OSS / 腾讯云 COS / AWS S3 / 七牛 / R2 等), 来这里改; 详细配置见 安装部署 → 图片存储。
落地页 (首页轮播)
首页 hero 大圈展示几张图:
landing.featured_limit(默认 12, 范围 4-20) — 最多展示几张
具体展示哪些图由 模板中心 的"勾选上首页"开关决定; 这里只控数量上限。勾选超过上限时, 按 sort 升序取前 N 张。
任务超时
异步生图任务相关的两个时间阈值, 一般不用动。
主流的 OpenAI 兼容中转都支持流式心跳 (生成中持续推 partial 帧),
默认 180 秒完全够用; 用户反馈"经常 180 秒卡死、点数被退" 的时候再来调。
- 上游超时 (秒) — 默认 180, 范围 30-1800。单次调上游
/v1/images/*的硬上限。 支持心跳的中转走 SSE 流式, 整次生成都在持续推帧, 一般 30-90 秒就出图, 几乎不会触及上限; 不支持心跳的中转或慢中转, 是裸等到响应回来, 这两种容易踩到墙。这种情况先把它拉到 300-600, 然后强烈建议换一个稳定 / 快一点的中转, 靠拉超时治标不治本: 用户每次都等很久, 体验差, 而且单条慢请求会一直占着冻结点数 - 卡死回收阈值 (秒) — 默认 300, 范围 60-3600。如果某次生图卡在 streaming 状态超过这个值, cron 会强制把它标成"已退点", 把冻结的点数还给用户。这个值实际生效会取 max(你填的值, 上游超时 + 60), 防止合法长任务被误杀; 调小到不合理的值也会被自动夹住, 不用担心填错
改完即时生效: 之后新发起的生图请求按新超时跑, 下一分钟 cron 检查按新阈值判断; 已经在跑的请求不受影响 (用原来的超时跑完)。
内容安全
提示词黑名单的总开关 / 命中文案 / 是否扫描 AI 优化接口, 在这里。 词条管理 (新增 / 导入 / 测试 / 重置) 在 后台 → 提示词黑名单 单独的页面。
详见 提示词黑名单。
安全 (多设备登录)
控制每个账号能在多少台设备同时登录, 以及登录时是否查 IP 归属地。

- 启用多设备登录限制 — 默认关闭。打开后, 同一账号在线设备数超过下方上限时, 新登录会自动把"最早登录的那台"踢下线 (kick_oldest); 新设备本身始终能正常登录, 不会被拦
- 同账号设备数上限 — 默认 3, 范围 1-100。仅在上面的开关打开时生效
- 查询 IP 归属地 — 默认开启。登录时异步去 ip.czl.net 查询国家 / 省市 / 运营商, 显示在用户的 "登录设备" 标签页和管理员的 "用户管理 → 设备" 抽屉里
- IP 查询接口 — 默认
https://ip.czl.net/api/query, 公益接口够用; 想换自家接口的话填进去, 协议要求 POST + body{"ip":"..."}+ 返回{code,data:{country,countryCode,ncgy:{province,city,asOrg}}}。 留空表示不查询, 不影响登录
关闭多设备限制时, 登录设备仍然会被记录 (管理员 / 用户都能看到 "在哪些设备登录过"), 只是不再限制台数; 想完全停掉记录目前需要改代码。
用户端在 个人中心 → 登录设备 看自己的活跃设备 + 注销其它设备:

管理员在 后台 → 用户管理 每一行有个 "设备" 按钮, 弹窗展示该用户全部历史登录记录, 可强制下线单台或一键全部下线 (账号被盗紧急踢光场景):

授权
Docker 版需要在这里填 License Key。源码版可以填授权域名。 凭证从 Imagic 官方拿, 没收到的话联系销售。
改完不生效?
99% 的设置都是即时生效。还看到旧值时:
- 浏览器强制刷新 (Ctrl + Shift + R)
- 退出登录重新登录
- 检查保存时是否报红 / 弹错 (字段格式错)
支付凭证 / 邮箱凭证这种, 最好填完之后 下个真实订单 / 让朋友收一封验证码 实测一遍, 比看后台保存成功更可靠。