资源库访问
资源库访问允许受信任设备通过私有网络连接桌面端。应用当前把这项设置显示为“资料库访问”,本文统一称为“资源库访问”。
开启资源库访问
Section titled “开启资源库访问”- 进入 设置 → 网络 → 资料库访问。
- 开启“远程访问”。
- 至少开启“局域网”或“Tailscale”中的一项。
- 等待访问状态变为“可用”。
- 如有需要,修改设备名称并保存。
左下角账号菜单也提供“远程”快捷开关和“移动端连接”入口。关闭远程访问后,已配对设备将无法继续连接,桌面端的本地资源库不受影响。
局域网适合让同一家庭或办公网络中的设备连接桌面端。默认端口为 43127,连接使用 TLS,并通过局域网服务发现帮助客户端找到下蛋。
- 只在你信任的私有网络中开启。
- 连接设备需要与桌面端处于可互访的局域网。
- Windows 首次启用时,可能需要允许下蛋通过私有网络防火墙。
- 修改端口后,保存设置并等待状态重新变为“可用”。
Tailscale 连接
Section titled “Tailscale 连接”Tailscale 适合连接同一 tailnet 中、不在同一局域网的设备。下蛋默认使用 HTTPS 端口 443 和服务路径 /xiadown。
使用前请确认桌面端已经安装并登录 Tailscale,并已启用 Tailscale Serve。下蛋只在私有 tailnet 中提供访问,不会使用 Funnel 将资源库发布到公共互联网。
状态显示“未安装”或“不可用”时,先检查 Tailscale 是否正在运行、账号是否已登录以及 Serve 是否可用,再回到下蛋刷新状态。
至少一种连接方式可用后:
- 点击“配对设备”或从账号菜单打开“移动端连接”。
- 点击“新建配对”。
- 在受信任设备上扫描二维码,或复制配对链接后在该设备打开。
- 在五分钟内完成连接;过期后点击“刷新二维码”重新生成。
二维码和配对链接包含一次性私密凭据。不要发送给他人,也不要将其放进公开截图、日志或问题反馈。
管理设备权限
Section titled “管理设备权限”新设备默认只能“查看资源库”和“查看任务”。打开“已配对设备”中的设备详情,可以单独调整以下权限:
| 范围 | 可授予的权限 |
|---|---|
| 资源库 | 查看资源库。 |
| 音乐 | 查看音乐资料库;更新音乐收藏与播放状态;管理音乐播放列表与索引成员。 |
| RSS | 查看订阅源;更新订阅源阅读状态;管理公共订阅源;获取明确共享的公共订阅源。 |
| 任务 | 查看任务;创建任务;控制任务。 |
只授予设备实际需要的权限。每台有效设备至少需要保留一项权限。
设备详情会显示最近使用时间。设备丢失、不再使用或来源不明时:
- 打开该设备的详情。
- 点击“吊销访问”。
- 再次确认吊销。
吊销后,旧凭据立即失效。该设备以后仍可通过新的二维码重新配对。
| 情况 | 检查方法 |
|---|---|
| 远程访问不可用 | 确认已开启远程访问,并且局域网或 Tailscale 至少有一项显示“可用”。 |
| 局域网无法连接 | 确认设备在同一私有网络,检查端口与 Windows 私有网络防火墙。 |
| Tailscale 不可用 | 检查 Tailscale 是否安装、运行并登录,以及 Serve 是否已启用。 |
| 二维码失效 | 点击“刷新二维码”,使用新链接在五分钟内重新配对。 |
| 某项操作无权限 | 在已配对设备详情中检查资源库、音乐、RSS 或任务权限。 |
凭据、备份与截图的安全说明见数据与隐私。