BT
BT Universal Console
宝塔面板通用服务器管理台
使用前说明
本版不使用 Cloudflare。浏览器通过本站
api-proxy.php 同源代理请求宝塔 API,因此支持 IP、域名、自定义端口,并避开浏览器 CORS / Mixed Content 限制。请先在宝塔面板「设置 → 面板 API」中开启 API。
连接不上?先看这里
宝塔 API 白名单到底填什么?
本版链路:你的浏览器 → 本站 api-proxy.php → 宝塔 API。
白名单填写:现在宝塔看到的是部署本工具这台 Web 服务器访问宝塔时的源 IP,所以应填写 Web 服务器的公网出口 IP(若两台机器在同一内网,也可能是内网出口/内网 IP)。
不是你本地电脑 IP:浏览器不再直接访问宝塔;API 请求由服务器上的 PHP cURL 发出。
你的宝塔版本若支持 IP 段:按面板提示填写 起始IP-结束IP;若面板明确标注 * 为所有 IP,可只用于短时间排障,确认后请立即收紧。
这版怎么解决 CORS?
已经改成同源代理:浏览器只访问当前网站的 api-proxy.php,不再跨域访问宝塔,所以宝塔不需要给浏览器配置 CORS。
如果仍提示代理不可用:请确认 api-proxy.php 与 index.html 在同一目录、网站启用了 PHP,并在 PHP 扩展中启用了 curl。
PHP 代理不会保存原始 Token:Token 仍在浏览器内生成宝塔双 MD5 签名,代理只转发签名后的参数。
HTTPS / 证书 / 端口怎么查?
Mixed Content 已规避:即使本工具是 HTTPS、宝塔是 HTTP,请求也是 PHP 服务器侧发出,不再受浏览器 Mixed Content 限制。
自签名证书:若宝塔使用自签名证书、IP 证书或证书域名不匹配,可保持登录页“兼容自签名 / IP 证书”勾选。
网络:确认宝塔端口已在服务器防火墙、安全组和宝塔安全设置中放行。
服务器同源代理版 v7.2.2 · HTML/CSS/JS 分离 · PHP cURL 代理 · 无 Cloudflare · 无数据库