Lacc·docs

Документация Lacc

Всё, что провайдер может задать через ссылки и кабинет Lacc, и что применяет клиент. Один источник для трёх слоёв: кабинет Premium Partner Access, приложение (Windows / Android / iOS) и check-server.

ГЛАВНОЕ ПРАВИЛО — монетизация

Стандартные параметры (трафик, срок, заголовок, объявления) применяются с любой подписки. Премиум-функции (обход блокировок, автоподключение, брендинг, kiosk, per-app) — только когда подписка несёт валидный partnerkey, подтверждённый на check.lacc.ru, то есть через наши ссылки. Чужая или безключевая подписка премиум молча игнорирует. Брендинг — всегда премиум.

Разработчики подписок интегрируются под форматы Lacc: свои крипто-ссылки, схема lacc://, полная схема маршрутизации, наши параметры, наш check-server. Чужие форматы принимаются только на входе, бренд наружу не всплывает.

готово в продечастично в работеплан не начато

Доставка параметров

Провайдер отдаёт настройки тремя каналами. Клиент читает все; при конфликте заголовок важнее тела.

КаналФорматПример
HTTP-заголовокkey: value в ответе на запрос подпискиrouting: lacc://routing/onadd/<b64>
Тело#key: value / #key {value}#profile-title: Мой сервис
URL-фрагмент...#?key=valuesub_url#?partnerkey=ABC123

Значения могут иметь префикс base64:. Любой доп. ключ (Custom) хранится дословно. Формат единый на всех платформах.

Стандартные параметры free

Применяются с любой подписки, включая чужие и без ключа.

ПараметрЧто делаетWinAnd
subscription-userinfoтрафик и срок
profile-titleимя профиля (+base64)
profile-update-intervalпериод обновления, чпланировщик
support-url · profile-web-page-urlссылки поддержки/кабинетачастично
announce · announce-urlобъявление (баннер)только тело
routing-enableактивировать профиль маршрутизации

Премиум-параметры по ключу

Применяются только при валидном partnerkey (наши ссылки).

Обход блокировок и транспорт

ПараметрЧто делаетWinAnd
fragmentation-enable · fragmentдробление TLS-рукопожатиядвижок
mux-enable · mux-*-connectionsмультиплексированиедвижок
server-address-resolve-*пре-резолв домена через DoHплан
exclude-routes · -setподсети мимо туннеляnative

Поведение подписки

ПараметрЧто делаетWinAnd
subscription-autoconnect · -typeавтоподключение при стартеплан
subscription-auto-update-*автообновление подписокплан
change-user-agent · new-url · new-domain · fallback-urlUA / смена URL (побег из блокировки)план
ping-type · check-url-via-proxy · ping-resultметод и вид пингадвижок

Интерфейс · брендинг · kiosk

ПараметрЧто делаетWinAnd
sub-info-* · sub-expire · serverDescriptionинфо-блок, срок, подпись серверачаст.план
color-profileтема/лого/фон — строго премиумплан
hide-settingsзапереть настройки (kiosk)план
per-app-proxy-*сплит по приложениям (Android)native

partnerkey · верификация

Идентификатор провайдера, привязанный к домену. Доставка тремя способами: URL #?partnerkey=<ID>, тело #partnerkey {ID}, заголовок partnerkey: <ID>.

GET check.lacc.ru/partner?id=<partnerkey>&domain=<sha256(host)>&hwid=<HWID>&os=<android|windows>&v=<ver>
→ { valid, tier, features[], expires, max_devices, reason }

Не чаще раза в 24 ч, кэш с грейсом (сеть недоступна → последний валидный кэш). Применяемое множество = features ∩ тир. reason=device_limit → баннер. Брендинг — только при активном ключе.

HWID · limited-ссылки

HWID — SHA-256 от машинного ID с солью, первые 16 байт → 32 hex. Windows: MachineGuid. Android: ANDROID_ID. Один алгоритм везде; шлётся заголовками hwid+os при запросе подписки.

  • HWID-ссылка — привязка к устройству, сверяется локально; чужой → «Ссылка привязана к другому устройству».
  • Limited-ссылка (?installid=) — лимит устройств; check.lacc.ru/install → partnerkey + статус; сверх лимита → отказ.

Provider API · кабинет

Конверт: { "rc": 1 ok | 0 error | 2 conflict, "msg", ... }. Авторизация: provider_code + auth_key.

Ссылки и домены

  • add-install / update-install / list-install — limited-ссылки.
  • list-hwid / delete-hwid — устройства по ссылке.
  • add-domain / delete-domain / list-domain — домены (SHA-256, сырой URL не хранится).

Push и команды под auth

  • /remote/notification — пуш (локали RU/EN/CN/FA, force/optional, срок, расписание).
  • /remote/commandimport-data · update-subscription · set-settings · sub-change.

Маршрутизация

Профиль в едином JSON (одинаков на всех платформах): какие сайты через туннель, напрямую или в блок.

Name, GlobalProxy, RouteOrder, ProxySites/ProxyIp, DirectSites/DirectIp, BlockSites/BlockIp, Geositeurl/Geoipurl, DomainStrategy, FakeDNS, DnsHosts, RemoteDNS*, DomesticDNS*, UseChunkFiles.

{
  "Name": "Обход РФ",
  "GlobalProxy": false,
  "RouteOrder": "block-proxy-direct",
  "ProxySites": ["geosite:youtube"],
  "DirectSites": ["geosite:category-ru"],
  "DirectIp": ["geoip:ru"],
  "BlockSites": ["geosite:category-ads-all"]
}

Домены / full: / geosite: → доменные правила; IP / CIDR / geoip: → IP-правила; фазы в порядке RouteOrder; при GlobalProxy=false без proxy-правил — страховка от утечки. Гео-базы качаются с нашего сервера. Доставка: routing: / #routing: / lacc://routing/onadd/.

Конструктор маршрутов →

Крипто-ссылки

Наша схема (не чужой RSA). lacc://crypt/ = X25519 → HKDF-SHA256 (info lacc-crypt-v1) → XChaCha20-Poly1305; формат eph_pub32 ‖ nonce24 ‖ ct+tag, base64url. Sealed-box — шифруем и расшифровываем сами; пользователь не может вытащить исходный URL.

Статус по платформам

Что реально сделано, а что в планах.

Windows ~90%

Премиум-гейтинг заперт, полный набор параметров, маршрутизация с полной DNS-схемой, QR, LAN-share, крипто, HWID. Осталось: xray run-path для тонких транспорт-параметров.

Android ~35%

Готово: клиент, импорт (vless/vmess/trojan/ss/JSON), сервера с честным пингом и «Авто», DNS, mux/fragment/split локально, обновление из приложения, 5 языков, маршрутизация (профили + гео + редактор). По волнам: partnerkey/HWID/гейтинг → параметры → ссылки/крипто/QR → монитор → комфорт.

A · маршрутизация ✓B1 · ключ/HWID/гейтB2 · параметрыC · ссылки/крипто/QRD · монитор/пингE · комфорт

iOS план

После унификации Windows и Android — единый набор функций переносится на iOS.

Кабинет · check-server ~80%

Верификация ключей, лимиты устройств, домены, push/команды. Дорабатывается веб-интерфейс кабинета.