# Docs - [3x-ui Documentation](/docs): Official documentation for 3x-ui — an advanced web panel for managing Xray-core servers, proxies, clients, and subscriptions. - Getting Started - [Meet 3x-ui](/docs/guide): A web panel for Xray-core — manage inbounds, protocols, clients, and subscriptions from your browser instead of editing JSON by hand. - [Installation](/docs/guide/installation): Install 3x-ui via the official script (stable, pinned, or dev-latest), unattended/cloud-init, or Docker — and choose SQLite or PostgreSQL. - [First Login](/docs/guide/first-login): Find your generated 3x-ui credentials, reach the panel, enable two-factor auth, and harden it before exposing anything. - [Update & Uninstall](/docs/guide/update-uninstall): Manage 3x-ui with the x-ui menu and CLI — update (stable, dev, or legacy), change settings, and uninstall cleanly. - Configuration - [Panel Settings](/docs/config/panel): Every 3x-ui panel setting — web server, TLS, display, security, and notifications — with defaults from the source. - [SSL Certificates](/docs/config/ssl-certificates): Get and renew TLS certificates for the 3x-ui panel and inbounds — with the x-ui ACME menu (domain or bare IP), a Cloudflare DNS-01 wildcard, or manual Certbot. - [Inbounds & Protocols](/docs/config/inbounds): Create inbounds in 3x-ui — protocols, transports, traffic reset and expiry, and fallbacks that serve multiple protocols on one port. - [REALITY](/docs/config/reality): Set up a VLESS + REALITY inbound with XTLS-Vision in 3x-ui — keys, short IDs, SNI, fingerprints, and common pitfalls. - [AmneziaWG](/docs/config/amneziawg): Set up an AmneziaWG inbound in 3x-ui — obfuscation parameters, native IPv6, per-client port-forwarding, and routing client traffic through Xray. - [TUIC](/docs/config/tuic): Set up a TUIC inbound in 3x-ui — QUIC congestion control, 0-RTT handshakes, and multi-user authentication. - [Transports & Security](/docs/config/transports): Every transport 3x-ui exposes — TCP, mKCP, WebSocket, gRPC, HTTPUpgrade, XHTTP, Hysteria — with their settings, plus FinalMask obfuscation, sockopt, TLS/REALITY, XTLS-Vision, and VLESS encryption. - [Clients](/docs/config/clients): Manage 3x-ui clients — credentials, traffic and expiry limits, IP limits, groups, bulk actions, external links, and online status. - [Subscription](/docs/config/subscription): Run the 3x-ui subscription server — base64/JSON/Clash formats, ports and paths, TLS, response headers, and custom templates. - [Share Links](/docs/config/share-links): 3x-ui share-link formats (vless, vmess, trojan, ss, hysteria2, mtproto), the remark template variables, and an in-browser link inspector. - Operations - [Reverse Proxy](/docs/operations/reverse-proxy): Put the 3x-ui panel and subscription behind Nginx or Caddy with Let's Encrypt TLS. - [Multi-node & Managed Hosts](/docs/operations/multi-node): Manage multiple 3x-ui panels from one master, with API-token or mTLS trust, heartbeats, and per-inbound host overrides for subscriptions. - [Outbounds & Routing](/docs/operations/outbounds-routing): Shape egress in 3x-ui — WARP, NordVPN, PIA WireGuard, outbound subscriptions, routing rules, and load balancers. - [Backup & Restore](/docs/operations/backup-restore): Back up and restore your 3x-ui database and certificates, manually or via the Telegram bot. - [Telegram Bot](/docs/operations/telegram-bot): Connect a Telegram bot to 3x-ui for commands, periodic reports, event alerts (login, CPU, node up/down), backups, and client self-service. - [Discord Bot](/docs/operations/discord-bot): Connect a Discord bot to 3x-ui to receive real-time Embed notifications in a channel for panel events (service crashes, node status, CPU/RAM load, and login attempts). - [Security](/docs/operations/security): Harden 3x-ui — panel auth and 2FA, Fail2ban IP limits, firewall rules, BBR, and staying current. - Reference - [Environment Variables](/docs/reference/env-vars): Complete reference for 3x-ui's XUI_* environment variables — database, panel, logging, memory, node token encryption, and the tunnel health monitor. - [Database](/docs/reference/database): 3x-ui storage backends — SQLite (default) and PostgreSQL — the database path, connection pool, and SQLite-to-PostgreSQL migration. - [Ports & Firewall](/docs/reference/ports-firewall): The ports 3x-ui uses by default and ready-made ufw / nftables rules to open them. - API Reference - [API Reference](/docs/reference/api): The 3x-ui panel REST API — authentication, inbounds, clients, server stats, and more, generated from the OpenAPI spec. - [Authentication](/docs/reference/api/authentication): Two authentication modes are supported. UI sessions use a cookie set by the login endpoint. Programmatic clients (bots, scripts, remote panels) authenticate with a Bearer token taken from Settings → Security → API Token. Both work for every endpoint under /panel/api/*. - [API Tokens](/docs/reference/api/api-tokens): Manage scoped Bearer tokens for programmatic auth. Tokens grant admin, monitor, or node-sync access, may expire, and are stored as SHA-256 hashes. The plaintext is returned only once at creation. - [Inbounds](/docs/reference/api/inbounds): Manage inbound configurations and their clients. All endpoints live under /panel/api/inbounds and require a logged-in session or Bearer token. Link-generating endpoints honour forwarded headers only when the request comes from a configured trusted proxy. - [Clients](/docs/reference/api/clients): Manage clients as first-class entities that can be attached to one or more inbounds. A single client row drives the settings.clients entry in every inbound it belongs to. Endpoints live under /panel/api/clients. - [Server](/docs/reference/api/server): System status, log retrieval, certificate generators, Xray binary management, and backup/restore. All under /panel/api/server. - [Settings](/docs/reference/api/settings): Panel configuration and user credentials. All endpoints live under /panel/api/setting and require a logged-in session or Bearer token. - [Xray Settings](/docs/reference/api/xray-settings): Xray configuration template, outbound management, Warp/Nord/PIA integration, and config testing. All endpoints under /panel/api/xray. - [Subscription Server](/docs/reference/api/subscription-server): A separate HTTP/HTTPS server that serves proxy subscription links (standard, JSON, and Clash) to clients. The server listens on its own port (default 2096) and is configured in Settings → Subscription. Fresh panels generate random path prefixes for each format; all paths remain configurable. Every subscription endpoint sets response headers for client apps to read traffic/expiry info. - [Subscription Balancers](/docs/reference/api/subscription-balancers): Client-side balancers for the JSON subscription: each enabled balancer is emitted as one extra config document whose members are the proxy outbounds of the selected inbounds (routing.balancers + burstObservatory). Managed in Settings → Sub Balancers. - [Hosts](/docs/reference/api/hosts): Per-inbound override endpoints. Each enabled host renders one extra subscription link/proxy with its own address/port/TLS, superseding the legacy externalProxy array. All endpoints under /panel/api/hosts. - [Nodes](/docs/reference/api/nodes): Manage remote 3x-ui panels acting as nodes for a central panel. All endpoints under /panel/api/nodes. - [Backup](/docs/reference/api/backup): Operations that interact with the configured Telegram bot. - [WebSocket](/docs/reference/api/websocket): Real-time status updates via WebSocket. Connect once at ws:///ws to receive a stream of JSON messages without polling. Requires an authenticated session cookie (Bearer token auth is not supported). Each message has a type field that identifies the payload shape. - Help - [Troubleshooting](/docs/help/troubleshooting): Fix common 3x-ui problems — the panel won't start, 502 errors, certificate issues, and clients that can't connect. - [FAQ](/docs/help/faq): Frequently asked questions about 3x-ui — licensing, supported systems, databases, and clients. - [Migration](/docs/help/migration): Migrate to 3x-ui from x-ui, between servers, or between 3x-ui versions. - [Contributing](/docs/help/contributing): How to contribute to 3x-ui and to translate this documentation. # Docs - [مستندات 3x-ui](/fa/docs): مستندات رسمی 3x-ui — یک پنل وب پیشرفته برای مدیریت سرورهای Xray-core، پروکسی‌ها، کلاینت‌ها و سابسکریپشن‌ها. - شروع به کار - [آشنایی با 3x-ui](/fa/docs/guide): یک پنل تحت وب برای Xray-core — ورودی‌ها، پروتکل‌ها، کلاینت‌ها و اشتراک‌ها را به‌جای ویرایش دستی JSON، از مرورگر خود مدیریت کنید. - [نصب](/fa/docs/guide/installation): نصب 3x-ui با اسکریپت رسمی (نسخهٔ پایدار، نسخهٔ مشخص یا dev-latest)، نصب خودکار/cloud-init یا Docker — و انتخاب میان SQLite و PostgreSQL. - [نخستین ورود](/fa/docs/guide/first-login): مشخصات ورود تولیدشدهٔ 3x-ui را بیابید، به پنل دسترسی پیدا کنید، احراز هویت دومرحله‌ای را فعال کنید و پیش از در معرض قرار دادن هر چیزی، پنل را ایمن‌سازی کنید. - [به‌روزرسانی و حذف](/fa/docs/guide/update-uninstall): مدیریت 3x-ui با منوی x-ui و خط فرمان — به‌روزرسانی (پایدار، dev یا نسخه‌های قدیمی)، تغییر تنظیمات و حذف تمیز و کامل. - پیکربندی - [تنظیمات پنل](/fa/docs/config/panel): تمام تنظیمات پنل 3x-ui — وب‌سرور، TLS، نمایش، امنیت و اعلان‌ها — همراه با مقادیر پیش‌فرض برگرفته از سورس. - [گواهی‌های SSL](/fa/docs/config/ssl-certificates): دریافت و تمدید گواهی‌های TLS برای پنل و ورودی‌های 3x-ui — با منوی ACME در x-ui (دامنه یا IP خام)، گواهی wildcard از طریق Cloudflare DNS-01، یا Certbot دستی. - [ورودی‌ها و پروتکل‌ها](/fa/docs/config/inbounds): ساخت ورودی‌ها در 3x-ui — پروتکل‌ها، انتقال‌ها، بازنشانی و انقضای ترافیک، و fallbackهایی که چند پروتکل را روی یک پورت سرویس می‌دهند. - [REALITY](/fa/docs/config/reality): راه‌اندازی یک ورودی VLESS + REALITY همراه با XTLS-Vision در 3x-ui — کلیدها، short IDها، SNI، اثرانگشت‌ها و اشتباهات رایج. - [انتقال‌ها و امنیت](/fa/docs/config/transports): هر انتقالی که 3x-ui ارائه می‌دهد — TCP، mKCP، WebSocket، gRPC، HTTPUpgrade، XHTTP، Hysteria — به‌همراه تنظیماتشان، و نیز مبهم‌سازی FinalMask، sockopt، TLS/REALITY، XTLS-Vision و رمزنگاری VLESS. - [کلاینت‌ها](/fa/docs/config/clients): مدیریت کلاینت‌های 3x-ui — اعتبارنامه‌ها، محدودیت ترافیک و انقضا، محدودیت IP، گروه‌ها، اقدامات گروهی، لینک‌های خارجی و وضعیت آنلاین. - [Subscription](/fa/docs/config/subscription): راه‌اندازی سرور اشتراک 3x-ui — قالب‌های base64/JSON/Clash، پورت‌ها و مسیرها، TLS، هدرهای پاسخ و قالب‌های سفارشی. - [لینک‌های اشتراک‌گذاری](/fa/docs/config/share-links): قالب‌های لینک اشتراک‌گذاری 3x-ui (vless، vmess، trojan، ss، hysteria2، mtproto)، متغیرهای قالب توضیحات، و بازرس لینک درون‌مرورگری. - عملیات - [پراکسی معکوس](/fa/docs/operations/reverse-proxy): قرار دادن پنل و اشتراک 3x-ui پشت Nginx یا Caddy همراه با TLS از Let's Encrypt. - [چندنودی و میزبان‌های مدیریت‌شده](/fa/docs/operations/multi-node): مدیریت چند پنل 3x-ui از یک مستر، با اعتماد مبتنی بر توکن API یا mTLS، ضربان قلب، و بازنویسی میزبان برای هر inbound جهت اشتراک‌ها. - [خروجی‌ها و مسیریابی](/fa/docs/operations/outbounds-routing): مدیریت ترافیک خروجی در 3x-ui — خروجی‌های WARP، NordVPN، WireGuard PIA، اشتراک‌های خروجی (مجموعه سرورها)، قواعد مسیریابی و متعادل‌کننده‌های بار. - [پشتیبان‌گیری و بازیابی](/fa/docs/operations/backup-restore): از پایگاه‌داده و گواهی‌های 3x-ui خود به‌صورت دستی یا از طریق ربات Telegram پشتیبان بگیرید و آن‌ها را بازیابی کنید. - [ربات Telegram](/fa/docs/operations/telegram-bot): یک ربات Telegram را به 3x-ui متصل کنید تا فرمان‌ها، گزارش‌های دوره‌ای، هشدارهای رویداد (ورود، CPU، بالا/پایین شدن نود)، پشتیبان‌گیری و سلف‌سرویس کلاینت‌ها را در اختیار داشته باشید. - [ربات Discord](/fa/docs/operations/discord-bot): یک ربات Discord را به 3x-ui متصل کنید تا اعلان‌های بی‌درنگ Embed، گزارش‌های دوره‌ای همراه با نسخه پشتیبان پایگاه‌داده و فرمان‌های تعاملی را در یک کانال دریافت کنید. - [امنیت](/fa/docs/operations/security): سخت‌سازی 3x-ui — احراز هویت پنل و 2FA، محدودیت IP با Fail2ban، قوانین فایروال، BBR و به‌روز ماندن. - مرجع - [متغیرهای محیطی](/fa/docs/reference/env-vars): مرجع کامل متغیرهای محیطی ‎`XUI_*`‎ در 3x-ui — پایگاه‌داده، پنل، لاگ‌گیری، حافظه، رمزگذاری توکن نود و پایشگر سلامت تونل. - [پایگاه داده](/fa/docs/reference/database): بک‌اندهای ذخیره‌سازی 3x-ui — SQLite (پیش‌فرض) و PostgreSQL — مسیر پایگاه داده، استخر اتصال و مهاجرت از SQLite به PostgreSQL. - [پورت‌ها و فایروال](/fa/docs/reference/ports-firewall): پورت‌هایی که 3x-ui به‌صورت پیش‌فرض استفاده می‌کند و قواعد آماده ufw / nftables برای باز کردن آن‌ها. - مرجع API - [مرجع API](/fa/docs/reference/api): REST API پنل 3x-ui — احراز هویت، inboundها، کلاینت‌ها، آمار سرور و موارد دیگر، تولیدشده از مشخصات OpenAPI. - [احراز هویت](/fa/docs/reference/api/authentication): دو حالت احراز هویت پشتیبانی می‌شود. نشست‌های UI از یک کوکی استفاده می‌کنند که توسط نقطه‌پایانی ورود تنظیم می‌شود. کلاینت‌های برنامه‌نویسی‌شده (ربات‌ها، اسکریپت‌ها، پنل‌های راه دور) با یک توکن Bearer که از مسیر Settings → Security → API Token گرفته می‌شود احراز هویت می‌کنند. هر دو روش برای همهٔ نقاط‌پایانی زیر /panel/api/* کار می‌کنند. - [توکن‌های API](/fa/docs/reference/api/api-tokens): مدیریت توکن‌های Bearer برای احراز هویت برنامه‌نویسی‌شده (ربات‌ها، پنل‌های مرکزی که از طرف این نود عمل می‌کنند، CI). هر توکن یک نام یکتا و یک پرچم فعال‌سازی دارد — برای لغو بدون حذف، آن را غیرفعال کنید و برای لغو دائمی، آن را حذف کنید. توکن‌ها به صورت هش SHA-256 ذخیره می‌شوند و متن خام تنها یک‌بار، در پاسخ ایجاد، بازگردانده می‌شود — پس از آن قابل بازیابی نیست، بنابراین همان موقع آن را کپی کنید. برای هر درخواست /panel/api/* یکی را به صورت Authorization: Bearer <token> ارسال کنید — این توکن یک اعتبارنامهٔ مدیر کامل است. - [ورودی‌ها](/fa/docs/reference/api/inbounds): مدیریت پیکربندی‌های ورودی و کلاینت‌های آن‌ها. همهٔ endpointها زیر /panel/api/inbounds قرار دارند و به یک نشست واردشده یا توکن Bearer نیاز دارند. endpointهای تولیدکنندهٔ لینک تنها زمانی به هدرهای forwarded اعتنا می‌کنند که درخواست از یک پراکسی مورد اعتماد پیکربندی‌شده برسد. - [کلاینت‌ها](/fa/docs/reference/api/clients): کلاینت‌ها را به‌عنوان موجودیت‌های مستقل مدیریت کنید که می‌توانند به یک یا چند inbound متصل شوند. هر رکورد کلاینت، ورودی settings.clients را در تمام inboundهایی که به آن‌ها تعلق دارد هدایت می‌کند. این endpointها زیر مسیر /panel/api/clients قرار دارند. - [سرور](/fa/docs/reference/api/server): وضعیت سیستم، دریافت لاگ، تولیدکننده‌های گواهی، مدیریت باینری Xray و پشتیبان‌گیری/بازیابی. همگی زیرمجموعهٔ /panel/api/server. - [تنظیمات](/fa/docs/reference/api/settings): پیکربندی پنل و اطلاعات ورود کاربر. همه‌ی نقاط پایانی زیر /panel/api/setting قرار دارند و به یک نشست واردشده یا توکن Bearer نیاز دارند. - [تنظیمات Xray](/fa/docs/reference/api/xray-settings): قالب پیکربندی Xray، مدیریت outboundها، یکپارچه‌سازی Warp/Nord و آزمایش پیکربندی. همه‌ی نقاط پایانی زیر /panel/api/xray قرار دارند. - [سرور اشتراک](/fa/docs/reference/api/subscription-server): یک سرور HTTP/HTTPS جداگانه که لینک‌های اشتراک پراکسی (استاندارد، JSON و Clash) را به کلاینت‌ها ارائه می‌دهد. این سرور روی پورت اختصاصی خودش (به‌صورت پیش‌فرض 2096) گوش می‌دهد و در بخش Settings ← Subscription پیکربندی می‌شود. پنل‌های جدید برای هر قالب پیشوند مسیر تصادفی تولید می‌کنند و همه‌ی مسیرها قابل پیکربندی می‌مانند. همه‌ی نقاط پایانی اشتراک، هدرهای پاسخ را برای خواندن اطلاعات ترافیک/انقضا توسط برنامه‌های کلاینت تنظیم می‌کنند. - [هاست‌ها](/fa/docs/reference/api/hosts): نقاط پایانی بازنویسی به ازای هر inbound. هر host فعال یک لینک اشتراک/پراکسی اضافی با آدرس/پورت/TLS مخصوص خودش ارائه می‌دهد و جایگزین آرایه‌ی قدیمی externalProxy می‌شود. همه‌ی نقاط پایانی زیر /panel/api/hosts قرار دارند. - [نودها](/fa/docs/reference/api/nodes): مدیریت پنل‌های راه‌دور 3x-ui که به‌عنوان نود برای یک پنل مرکزی عمل می‌کنند. همهٔ اندپوینت‌ها زیر مسیر /panel/api/nodes. - [پشتیبان‌گیری](/fa/docs/reference/api/backup): عملیات‌هایی که با ربات Telegram پیکربندی‌شده تعامل دارند. - [WebSocket](/fa/docs/reference/api/websocket): دریافت به‌روزرسانی‌های وضعیت در لحظه از طریق WebSocket. تنها یک‌بار به ws:///ws متصل شوید تا بدون نیاز به polling، جریانی از پیام‌های JSON دریافت کنید. به یک کوکی نشست احرازهویت‌شده نیاز دارد (احرازهویت با توکن Bearer پشتیبانی نمی‌شود). هر پیام دارای یک فیلد type است که شکل داده‌ی آن را مشخص می‌کند. - راهنما - [عیب‌یابی](/fa/docs/help/troubleshooting): رفع مشکلات رایج 3x-ui — اجرا نشدن پنل، خطاهای 502، مشکلات گواهی و کلاینت‌هایی که نمی‌توانند متصل شوند. - [سؤالات متداول](/fa/docs/help/faq): پرسش‌های پرتکرار درباره 3x-ui — مجوز، سیستم‌های پشتیبانی‌شده، پایگاه‌های داده و کلاینت‌ها. - [مهاجرت](/fa/docs/help/migration): مهاجرت به 3x-ui از x-ui، بین سرورها یا بین نسخه‌های 3x-ui. - [مشارکت](/fa/docs/help/contributing): چگونه در توسعه 3x-ui مشارکت کنید و این مستندات را ترجمه کنید. # Docs - [Документация 3x-ui](/ru/docs): Официальная документация по 3x-ui — продвинутой веб-панели для управления серверами Xray-core, прокси, клиентами и подписками. - Начало работы - [Знакомство с 3x-ui](/ru/docs/guide): Веб-панель для Xray-core — управляйте входящими подключениями, протоколами, клиентами и подписками из браузера, не редактируя JSON вручную. - [Установка](/ru/docs/guide/installation): Установите 3x-ui с помощью официального скрипта (стабильная, фиксированная или dev-сборка), в автоматическом режиме / через cloud-init либо в Docker — и выберите SQLite или PostgreSQL. - [Первый вход](/ru/docs/guide/first-login): Найдите сгенерированные учётные данные 3x-ui, откройте панель, включите двухфакторную аутентификацию и защитите её, прежде чем открывать доступ извне. - [Обновление и удаление](/ru/docs/guide/update-uninstall): Управляйте 3x-ui через меню и CLI x-ui — обновляйте (стабильная, dev- или старая версия), меняйте настройки и удаляйте панель без остатков. - Конфигурация - [Настройки панели](/ru/docs/config/panel): Все настройки панели 3x-ui — веб-сервер, TLS, отображение, безопасность и уведомления — со значениями по умолчанию из исходного кода. - [SSL-сертификаты](/ru/docs/config/ssl-certificates): Получение и продление TLS-сертификатов для панели и входящих подключений 3x-ui — через меню ACME в x-ui (домен или голый IP), wildcard через Cloudflare DNS-01 или вручную с помощью Certbot. - [Входящие подключения и протоколы](/ru/docs/config/inbounds): Создание входящих подключений в 3x-ui — протоколы, транспорты, сброс трафика и срок действия, а также fallback-правила, обслуживающие несколько протоколов на одном порту. - [REALITY](/ru/docs/config/reality): Настройка входящего подключения VLESS + REALITY с XTLS-Vision в 3x-ui — ключи, short ID, SNI, отпечатки и типичные ошибки. - [TUIC](/ru/docs/config/tuic): Настройка входящего подключения TUIC в 3x-ui — параметры перегрузок QUIC, 0-RTT рукопожатия и многопользовательская аутентификация. - [Транспорты и безопасность](/ru/docs/config/transports): Все транспорты, которые предоставляет 3x-ui — TCP, mKCP, WebSocket, gRPC, HTTPUpgrade, XHTTP, Hysteria — с их настройками, а также обфускация FinalMask, sockopt, TLS/REALITY, XTLS-Vision и шифрование VLESS. - [Клиенты](/ru/docs/config/clients): Управление клиентами 3x-ui — учётные данные, лимиты трафика и срока действия, ограничения по IP, группы, массовые операции, внешние ссылки и статус онлайн. - [Подписка](/ru/docs/config/subscription): Запуск сервера подписок 3x-ui — форматы base64/JSON/Clash, порты и пути, TLS, заголовки ответа и пользовательские шаблоны. - [Ссылки для обмена](/ru/docs/config/share-links): Форматы ссылок для обмена в 3x-ui (vless, vmess, trojan, ss, hysteria2, mtproto), переменные шаблона примечания и инспектор ссылок в браузере. - Эксплуатация - [Обратный прокси](/ru/docs/operations/reverse-proxy): Разместите панель 3x-ui и подписку за Nginx или Caddy с TLS от Let's Encrypt. - [Несколько узлов и управляемые хосты](/ru/docs/operations/multi-node): Управляйте несколькими панелями 3x-ui из одной главной панели — с доверием на основе API-токена или mTLS, heartbeat-сигналами и переопределением хостов для отдельных inbound-соединений в подписках. - [Исходящие соединения и маршрутизация](/ru/docs/operations/outbounds-routing): Управляйте исходящим трафиком в 3x-ui — WARP, NordVPN, PIA WireGuard, подписки на исходящие соединения (пулы серверов), правила маршрутизации и балансировщики нагрузки. - [Резервное копирование и восстановление](/ru/docs/operations/backup-restore): Создавайте резервные копии базы данных и сертификатов 3x-ui и восстанавливайте их вручную или через Telegram-бота. - [Telegram-бот](/ru/docs/operations/telegram-bot): Подключите Telegram-бота к 3x-ui для выполнения команд, периодических отчётов, оповещений о событиях (вход, CPU, доступность узлов), резервных копий и самообслуживания клиентов. - [Discord-бот](/ru/docs/operations/discord-bot): Подключите Discord-бота к 3x-ui для получения оповещений о событиях панели (сбои сервисов, доступность узлов, нагрузка CPU/RAM и попытки входа) прямо в канал Discord. - [Безопасность](/ru/docs/operations/security): Усиление защиты 3x-ui — аутентификация панели и 2FA, ограничение IP через Fail2ban, правила брандмауэра, BBR и поддержание актуальности. - Справочник - [Переменные окружения](/ru/docs/reference/env-vars): Полный справочник по переменным окружения XUI_* в 3x-ui — база данных, панель, логирование, память, шифрование токенов узлов и монитор работоспособности туннеля. - [База данных](/ru/docs/reference/database): Хранилища данных 3x-ui — SQLite (по умолчанию) и PostgreSQL — путь к базе данных, пул соединений и миграция с SQLite на PostgreSQL. - [Порты и брандмауэр](/ru/docs/reference/ports-firewall): Порты, которые 3x-ui использует по умолчанию, и готовые правила ufw / nftables для их открытия. - Справочник по API - [Справочник по API](/ru/docs/reference/api): REST API панели 3x-ui — аутентификация, входящие подключения, клиенты, статистика сервера и многое другое, сгенерировано из спецификации OpenAPI. - [Аутентификация](/ru/docs/reference/api/authentication): Поддерживаются два режима аутентификации. Сессии веб-интерфейса используют cookie, устанавливаемый эндпоинтом входа. Программные клиенты (боты, скрипты, удалённые панели) аутентифицируются с помощью Bearer-токена, взятого из Settings → Security → API Token. Оба способа работают для всех эндпоинтов под /panel/api/*. - [Токены API](/ru/docs/reference/api/api-tokens): Управление токенами Bearer для программной аутентификации (боты, центральные панели, действующие от имени этого узла, CI). У каждого токена есть уникальное имя и флаг активности — отключите токен, чтобы отозвать его без удаления, либо удалите, чтобы отозвать окончательно. Токены хранятся в виде хешей SHA-256, а открытый текст возвращается лишь один раз, в ответе на создание — впоследствии получить его нельзя, поэтому скопируйте его сразу. Передавайте токен как Authorization: Bearer <token> в любом запросе /panel/api/* — такой токен даёт полные права администратора. - [Входящие подключения](/ru/docs/reference/api/inbounds): Управление конфигурациями входящих подключений и их клиентами. Все эндпоинты находятся в /panel/api/inbounds и требуют активной сессии входа или Bearer-токена. Эндпоинты, генерирующие ссылки, учитывают перенаправленные заголовки только тогда, когда запрос приходит от настроенного доверенного прокси. - [Клиенты](/ru/docs/reference/api/clients): Управление клиентами как самостоятельными сущностями, которые можно привязать к одному или нескольким входящим подключениям. Одна запись клиента формирует элемент settings.clients в каждом входящем подключении, к которому он привязан. Эндпоинты находятся в /panel/api/clients. - [Сервер](/ru/docs/reference/api/server): Состояние системы, получение логов, генераторы сертификатов, управление бинарным файлом Xray, а также резервное копирование и восстановление. Все эндпоинты находятся в /panel/api/server. - [Настройки](/ru/docs/reference/api/settings): Конфигурация панели и учётные данные пользователя. Все эндпоинты находятся под /panel/api/setting и требуют активной сессии или токена Bearer. - [Настройки Xray](/ru/docs/reference/api/xray-settings): Шаблон конфигурации Xray, управление исходящими подключениями, интеграция с Warp/Nord и тестирование конфигурации. Все эндпоинты находятся в /panel/api/xray. - [Сервер подписок](/ru/docs/reference/api/subscription-server): Отдельный HTTP/HTTPS-сервер, который отдаёт клиентам ссылки на подписки прокси (стандартные, JSON и Clash). Сервер слушает на собственном порту (по умолчанию 2096) и настраивается в разделе Settings → Subscription. Новые панели генерируют случайные префиксы путей для каждого формата; все пути можно изменить. Все конечные точки подписок устанавливают заголовки ответа, по которым клиентские приложения считывают информацию о трафике и сроке действия. - [Хосты](/ru/docs/reference/api/hosts): Эндпоинты переопределений на уровне отдельного входящего подключения. Каждый включённый хост добавляет одну дополнительную ссылку подписки/прокси с собственными адресом/портом/TLS, заменяя устаревший массив externalProxy. Все эндпоинты находятся в /panel/api/hosts. - [Узлы](/ru/docs/reference/api/nodes): Управление удалёнными панелями 3x-ui, выступающими в роли узлов центральной панели. Все эндпоинты находятся в /panel/api/nodes. - [Резервное копирование](/ru/docs/reference/api/backup): Операции, взаимодействующие с настроенным ботом Telegram. - [WebSocket](/ru/docs/reference/api/websocket): Обновления статуса в реальном времени через WebSocket. Подключитесь один раз к ws:///ws, чтобы получать поток JSON-сообщений без опроса. Требуется аутентифицированный сессионный cookie (авторизация по токену Bearer не поддерживается). У каждого сообщения есть поле type, которое определяет структуру полезной нагрузки. - Помощь - [Устранение неполадок](/ru/docs/help/troubleshooting): Решение типичных проблем 3x-ui — панель не запускается, ошибки 502, проблемы с сертификатами и клиенты, которые не могут подключиться. - [Частые вопросы](/ru/docs/help/faq): Часто задаваемые вопросы о 3x-ui — лицензирование, поддерживаемые системы, базы данных и клиенты. - [Миграция](/ru/docs/help/migration): Перенесите данные на 3x-ui с x-ui, между серверами или между версиями 3x-ui. - [Участие в проекте](/ru/docs/help/contributing): Как внести вклад в 3x-ui и помочь с переводом этой документации. # Docs - [3x-ui 文档](/zh/docs): 3x-ui 官方文档 —— 用于管理 Xray-core 服务器、代理、客户端与订阅的高级 Web 面板。 - 快速开始 - [认识 3x-ui](/zh/docs/guide): 面向 Xray-core 的 Web 面板——在浏览器中管理入站、协议、客户端与订阅,无需手动编辑 JSON。 - [安装](/zh/docs/guide/installation): 通过官方脚本(稳定版、指定版本或开发最新版)、无人值守 / cloud-init 或 Docker 安装 3x-ui,并选择 SQLite 或 PostgreSQL。 - [首次登录](/zh/docs/guide/first-login): 找到自动生成的 3x-ui 登录凭据,进入面板,启用双因素认证,并在对外暴露任何内容之前完成安全加固。 - [更新与卸载](/zh/docs/guide/update-uninstall): 使用 x-ui 菜单和命令行管理 3x-ui——更新(稳定版、开发版或指定旧版本)、修改设置,以及干净地卸载。 - 配置 - [面板设置](/zh/docs/config/panel): 全部 3x-ui 面板设置——Web 服务器、TLS、显示、安全与通知——并附上源码中的默认值。 - [SSL 证书](/zh/docs/config/ssl-certificates): 为 3x-ui 面板和入站获取并续期 TLS 证书——可使用 x-ui 的 ACME 菜单(域名或裸 IP)、Cloudflare DNS-01 通配符,或手动 Certbot。 - [入站与协议](/zh/docs/config/inbounds): 在 3x-ui 中创建入站——协议、传输方式、流量重置与到期,以及在同一端口上服务多种协议的回落(fallback)。 - [REALITY](/zh/docs/config/reality): 在 3x-ui 中配合 XTLS-Vision 搭建 VLESS + REALITY 入站——密钥、short ID、SNI、指纹以及常见陷阱。 - [传输方式与安全层](/zh/docs/config/transports): 3x-ui 提供的每一种传输方式——TCP、mKCP、WebSocket、gRPC、HTTPUpgrade、XHTTP、Hysteria——及其设置项,外加 FinalMask 混淆、sockopt、TLS/REALITY、XTLS-Vision 以及 VLESS 加密。 - [客户端](/zh/docs/config/clients): 管理 3x-ui 客户端——凭据、流量与到期限制、IP 限制、分组、批量操作、外部链接以及在线状态。 - [订阅](/zh/docs/config/subscription): 运行 3x-ui 订阅服务器 —— base64/JSON/Clash 格式、端口与路径、TLS、响应头以及自定义模板。 - [分享链接](/zh/docs/config/share-links): 3x-ui 的分享链接格式(vless、vmess、trojan、ss、hysteria2、mtproto)、备注模板变量,以及一个浏览器内的链接检查器。 - 运维 - [反向代理](/zh/docs/operations/reverse-proxy): 通过 Nginx 或 Caddy 为 3x-ui 面板和订阅提供 Let's Encrypt TLS 保护。 - [多节点与受管主机](/zh/docs/operations/multi-node): 通过 API 令牌或 mTLS 信任、心跳检测以及针对每个入站的主机覆盖,从一个主控面板统一管理多个 3x-ui 面板并定制订阅。 - [出站与路由](/zh/docs/operations/outbounds-routing): 在 3x-ui 中调整出口流量——WARP、NordVPN、PIA WireGuard、出站订阅(服务器池)、路由规则以及负载均衡器。 - [备份与恢复](/zh/docs/operations/backup-restore): 手动或通过 Telegram 机器人备份并恢复你的 3x-ui 数据库与证书。 - [Telegram 机器人](/zh/docs/operations/telegram-bot): 将 Telegram 机器人接入 3x-ui,实现命令交互、周期性报告、事件告警(登录、CPU、节点上线/下线)、备份以及客户端自助服务。 - [Discord 机器人](/zh/docs/operations/discord-bot): 将 Discord 机器人接入 3x-ui,在指定频道接收实时的面板事件 Embed 告警、周期性健康报告(含数据库备份)以及执行交互式控制命令。 - [安全加固](/zh/docs/operations/security): 加固 3x-ui——面板认证与 2FA、Fail2ban IP 限制、防火墙规则、BBR,以及保持更新。 - 参考 - [环境变量](/zh/docs/reference/env-vars): 3x-ui 的 XUI_* 环境变量完整参考——涵盖数据库、面板、日志、内存、节点令牌加密以及隧道健康监测器。 - [数据库](/zh/docs/reference/database): 3x-ui 的存储后端——SQLite(默认)与 PostgreSQL——涵盖数据库路径、连接池以及从 SQLite 到 PostgreSQL 的迁移。 - [端口与防火墙](/zh/docs/reference/ports-firewall): 3x-ui 默认使用的端口,以及用于开放这些端口的现成 ufw / nftables 规则。 - API 参考 - [API 参考](/zh/docs/reference/api): 3x-ui 面板的 REST API —— 涵盖认证、入站、客户端、服务器状态等,依据 OpenAPI 规范自动生成。 - [身份验证](/zh/docs/reference/api/authentication): 支持两种身份验证模式。UI 会话使用登录端点设置的 Cookie。程序化客户端(机器人、脚本、远程面板)则使用从“设置 → 安全 → API Token”获取的 Bearer token 进行身份验证。两者都适用于 /panel/api/* 下的所有端点。 - [API 令牌](/zh/docs/reference/api/api-tokens): 管理用于程序化认证的 Bearer 令牌(机器人、代表本节点操作的中心面板、CI)。每个令牌都有唯一的名称和一个启用标志——禁用即可在不删除的情况下吊销,删除则为永久吊销。令牌以 SHA-256 哈希形式存储,明文仅在创建响应中返回一次——此后无法再次获取,因此请当场复制保存。在任意 /panel/api/* 请求中以 Authorization: Bearer <token> 的形式发送令牌——该令牌是一份完全管理员凭据。 - [入站](/zh/docs/reference/api/inbounds): 管理入站配置及其客户端。所有端点均位于 /panel/api/inbounds 下,需要已登录的会话或 Bearer 令牌。生成链接的端点仅在请求来自已配置的受信任代理时,才会采信转发请求头。 - [客户端](/zh/docs/reference/api/clients): 将客户端作为一等实体进行管理,可将其挂载到一个或多个入站。单条客户端记录会驱动其所属 每个入站中的 settings.clients 条目。相关端点位于 /panel/api/clients 之下。 - [服务器](/zh/docs/reference/api/server): 系统状态、日志获取、证书生成器、Xray 二进制文件管理以及备份/恢复。所有接口均位于 /panel/api/server 下。 - [设置](/zh/docs/reference/api/settings): 面板配置与用户凭据。所有端点均位于 /panel/api/setting 之下,需要已登录的会话或 Bearer 令牌。 - [Xray 设置](/zh/docs/reference/api/xray-settings): Xray 配置模板、出站管理、Warp/Nord 集成以及配置测试。所有端点均位于 /panel/api/xray 下。 - [订阅服务器](/zh/docs/reference/api/subscription-server): 一个独立的 HTTP/HTTPS 服务器,用于向客户端提供代理订阅链接(标准、JSON 和 Clash)。该服务器监听自己的端口(默认 2096),并在“设置 → 订阅”中进行配置。新面板会为每种格式生成随机路径前缀,所有路径仍可自定义。所有订阅端点都会设置响应头,供客户端应用读取流量/到期信息。 - [主机](/zh/docs/reference/api/hosts): 按入站逐项覆盖的端点。每个启用的主机都会额外生成一条订阅链接/代理,可拥有独立的 地址/端口/TLS,从而取代已弃用的 externalProxy 数组。所有端点均位于 /panel/api/hosts 之下。 - [节点](/zh/docs/reference/api/nodes): 管理作为中心面板节点的远程 3x-ui 面板。所有端点均位于 /panel/api/nodes 之下。 - [备份](/zh/docs/reference/api/backup): 与已配置的 Telegram 机器人进行交互的操作。 - [WebSocket](/zh/docs/reference/api/websocket): 通过 WebSocket 获取实时状态更新。只需在 ws:///ws 建立一次连接,即可接收 JSON 消息流,无需轮询。需要经过身份验证的会话 Cookie(不支持 Bearer token 身份验证)。每条消息都带有一个 type 字段,用于标识其载荷结构。 - 帮助 - [故障排查](/zh/docs/help/troubleshooting): 解决 3x-ui 常见问题——面板无法启动、502 错误、证书问题,以及客户端无法连接。 - [常见问题](/zh/docs/help/faq): 关于 3x-ui 的常见问题 —— 许可协议、受支持的系统、数据库以及客户端。 - [迁移](/zh/docs/help/migration): 从 x-ui 迁移到 3x-ui、在服务器之间迁移,或在不同 3x-ui 版本之间迁移。 - [参与贡献](/zh/docs/help/contributing): 如何为 3x-ui 贡献代码并翻译本文档。