访问管控
按客户端 User-Agent 决定哪些 Emby 生态客户端能连进来,面向只想放开特定播放器、或只想挡掉某个客户端的站长。全局生效,不区分用户。
访问管控:一个开关、两种模式、一串规则
总开关关闭时所有 Emby 客户端均可访问;开启后按白名单或黑名单模式过滤。每条规则以 P1、P2 标出优先级,并直接展示它的 User-Agent 匹配条件。
- 管控维度只有客户端 User-Agent 一个,没有 IP 黑白名单,也没有设备指纹封禁
- 切换白 / 黑名单模式会二次确认,并同时开启访问控制
- 规则可带一键导入 URL 模板,用户在门户点一下就能把服务器导入自己的客户端

这个模块只管客户端准入
访问管控只有 User-Agent 一个维度:没有 IP 黑白名单,没有设备指纹封禁,IP 只在会话与报表里展示。并发数、带宽限速、流量额度属于用户级配额,在用户管理里配。
能做什么
- 一键开关客户端访问控制。
- 在白名单与黑名单两种模式间切换。
- 增删改客户端规则,设定匹配关键词与启用状态。
- 给规则挂一键导入 URL 模板。
界面与操作
全局开关与两种模式
关闭状态下两个模式按钮禁用;总开关开启后按下方规则过滤。
| 模式 | 含义 |
|---|---|
| 白名单 | 仅列表中启用的客户端可访问,未在列表中的一律拒绝 |
| 黑名单 | 列表中启用的客户端被拒绝,未在列表中的正常访问 |
切换模式会弹二次确认,副标题写明「此操作将同时开启访问控制」。
规则条目
规则列表标题旁附一句「P1 优先级最高,按顺序匹配启用规则」。优先级徽标 P1、P2…… 由列表顺序决定,不是可以手填的字段:想调优先级就调顺序。
| 字段 | 说明 |
|---|---|
| 客户端名称 | 必填,例如 SenPlayer |
| User-Agent 匹配关键词 | 必填,例如 SenPlayer 或 Infuse;请求的 User-Agent 包含此字符串即视为匹配 |
| 一键导入 URL 模板 | 可选 |
| 备注 | 可选 |
| 启用状态 | 新建时默认启用;启用 / 停用开关只在编辑已有规则时出现 |
每条规则带两个状态徽标:自身的「已启用 / 已停用」,以及在当前配置下的实际效果。
| 总开关 | 白名单模式 | 黑名单模式 |
|---|---|---|
| 关闭 | 当前不生效 | 当前不生效 |
| 开启 | 允许访问 | 拒绝访问 |
匹配条件原样展示为「User-Agent 包含 "xxx"」。编辑弹窗顶部有一块实时规则摘要,边填边把当前规则变成一句人话。删除规则有二次确认。
一键导入链接模板
模板支持 7 个占位符,导入时按当前用户与服务器地址替换:
| 占位符 | 含义 |
|---|---|
{address} | 完整服务地址 |
{scheme} | http 或 https |
{host} | 主机名 |
{port} | 端口 |
{serverName} | 系统名称(白标品牌里配置的那个) |
{username} | 当前用户名 |
{password} | 当前用户密码 |
表单里的占位示例形如 senplayer://importserver?type=emby&name={serverName}&address={address}&username={username}&password={password}。用户门户会列出已配好模板的客户端,用户点一下即可导入。
与其他管控的分工
访问管控只回答「这个客户端能不能连」;连上之后能用多少由用户级配置决定。
| 管控层 | 管什么 | 在哪配 |
|---|---|---|
| 客户端准入 | 哪些 Emby 客户端可连(User-Agent) | 本页,全局生效 |
| 播放流量配额 | 用户总额度 + 入口级额度,NODE 与 MANUAL 分开计账 | 用户管理,单个或批量 |
| 带宽限速 | 每用户带宽上限(Kbps,0 = 不限速) | 用户管理;另有全局带宽上限作兜底 |
| 并发流数 | 0 不限 / 1 / 2 / 3 路 | 用户管理 |
| 节点授权 | 访问模式(全部节点 / 指定名单 / 全部禁止)+ 可见节点清单 | 用户管理 |
| 媒体来源授权 | 受限挂载源逐个授予 / 撤销 | 用户管理 |
| 下载 / 网页播放 | 两个独立开关 | 用户管理 |
配额只有三类:播放流量、带宽限速、并发流数。没有存储空间配额。
单机版下「节点授权」只有两条可选线路
单机版只有一个内置 Play Agent(node-local-play-agent),加上你登记的手动反代地址, 用户详情里的节点清单就只有这几项,没有节点切换菜单,「全部节点」与「指定名单」 在实际效果上差别很小。
手动反代地址同样可以单独授权与单独计账,所以需要按线路区分用户群时, 仍然可以给不同用户群登记不同的反代地址。规则本身与分布式版完全一致。
放行条件是「用户配额未耗尽 AND 入口配额未耗尽」。额度耗尽时新请求返回 429,已输出的连接停写并关闭;门户会过滤掉耗尽的入口,但不自动换入口。管理员豁免这三类配额与节点授权。
关键规则
- 只有启用中的规则参与匹配,按优先级顺序匹配。
- 匹配是「User-Agent 包含关键词」的子串匹配,不是正则,也不是精确相等。
- 切换模式会顺带打开总开关:从关闭状态直接点黑名单,访问控制立刻生效。
- 总开关关闭时所有规则显示「当前不生效」,但规则本身不会被删除。
- 报表与实时会话展示客户端名、设备名与来源地址,并有「设备 / 客户端分布」统计,可用来判断该放行哪些客户端。
- 单机版只有一个内置播放节点,用户侧的节点清单随之收缩;但手动反代地址仍然可以多条并存,按线路授权与计账的能力不变。