Ключ доступа: что это
- Автор
- Екатерина Лебедева, редактор раздела knowledge base
- Проверил:
- Артём Волков
- Проверено:
- Опубликовано:
- , обновлено
- Версия гайда:
- 1.0
Коротко
Ключ доступа в Happ — это секрет, по которому сервер узнаёт клиента: UUID для VLESS и VMess, пароль для Trojan и Hysteria2, логин и пароль для SOCKS5. Он записан внутри ссылки конфигурации и работает как пароль от сервера.
Каждый протокол Happ проверяет клиента по своему ключу доступа. VLESS и VMess используют UUID — строку вида 00000000-0000-0000-0000-000000000000. Trojan и Hysteria2 — обычный пароль, а Shadowsocks — метод шифрования вместе с паролем или ключом. SOCKS5 может требовать логин и пароль или пускать без входа. Ключ доступа хранится внутри ссылки конфигурации, QR-кода или JSON, поэтому саму ссылку нельзя показывать посторонним: тот, кто её узнает, сможет подключаться от вашего имени.
Ключ доступа — общее название секрета, который клиент предъявляет серверу при подключении в Happ: для VLESS и VMess это UUID, для Trojan, Hysteria2 и SOCKS5 — пароль или пара логин-пароль. Сервер Xray-core пускает только того, кто предъявит верный ключ.
Что называют ключом доступа
Ключ доступа — секрет, который клиент предъявляет серверу, чтобы тот согласился передавать его трафик. Форма ключа зависит от протокола: где-то это идентификатор, где-то — обычный пароль.
У VLESS и VMess это UUID — тридцать шесть символов вида 00000000-0000-0000-0000-000000000000. У Trojan и Hysteria2 — пароль, который сервер сверяет напрямую. У Shadowsocks — метод шифрования вместе с паролем или ключом фиксированной длины. У SOCKS5 — необязательные логин и пароль: часть серверов пускает и без них.
Во всех случаях смысл один: сервер обслуживает только тех, кто предъявил ему известный секрет, и отказывает всем остальным.
Как ключ доступа выглядит в Happ
Ключ доступа — часть ссылки конфигурации, а не отдельная сущность. В ссылке vless:// или vmess:// он стоит сразу после схемы, перед знаком @; в trojan:// и hysteria2:// — тоже перед адресом сервера.
Если подписка открытая, ключ доступа виден в параметрах любого сервера списка. Функция «Поделиться» — свайп вправо по серверу, затем иконка со стрелкой — передаёт ключ вместе с остальными параметрами через буфер обмена, QR-код или JSON.
Провайдер может скрыть ключи доступа от самого пользователя через зашифрованную подписку happ://crypto…: после добавления такой подписки посмотреть, изменить или переслать ключ уже нельзя, доступно только подключение и отключение сервера.
Пример по протоколам
| Протокол | Форма ключа доступа | Пример |
|---|---|---|
| VLESS, VMess | UUID | 00000000-0000-0000-0000-000000000000 |
| Trojan | пароль | password |
| Hysteria2 | пароль или username:password | password |
| Shadowsocks | метод и пароль или ключ в base64 | 2022-blake3-aes-128-gcm:password |
| SOCKS5 | логин и пароль (необязательно) | user:password |
Условный пример ссылки Trojan с паролем перед адресом сервера:
trojan://password@example.com:443?security=tls&sni=example.com#ExampleОтличия от похожих терминов
Ключ доступа проще понять в сравнении с соседними терминами.
| Термин | Что это | Отличие от ключа доступа |
|---|---|---|
| UUID | конкретный формат идентификатора | один из видов ключа доступа, только для VLESS и VMess |
| Конфигурация | все параметры сервера целиком | ключ — лишь одна её часть, наряду с адресом и портом |
| Подписка | список конфигураций с ключами | ключ относится к одному серверу, а не ко всей подписке |
| Зашифрованная подписка | способ спрятать ключи от пользователя | сам по себе не заменяет и не отменяет ключ доступа |
Отдельно от ключа доступа стоят инструменты провайдера, которые ограничивают использование готовой ссылки: HWID-ссылки привязывают её к одному устройству, а лимитированные — к числу установок. Ключ доступа при этом остаётся прежним, меняется лишь то, кто и сколько раз может им воспользоваться.
Главное
- Вид ключа доступа зависит от протокола: UUID у VLESS и VMess, пароль у Trojan и Hysteria2, логин с паролем у SOCKS5.
- Ключ доступа записан внутри ссылки конфигурации, QR-кода или JSON и виден всем, у кого есть эта ссылка.
- Зашифрованная подписка (happ://crypto…) скрывает ключи доступа всех серверов от самого пользователя, а не только от посторонних.
- Утечка ключа доступа равносильна утечке пароля: чужой клиент сможет подключаться от вашего имени и расходовать трафик.
- Заменить ключ доступа может только владелец сервера или провайдер — на стороне клиента его можно только заново импортировать.
Частые вопросы
Чем ключ доступа отличается от UUID?
UUID — это один из видов ключа доступа, конкретный формат для VLESS и VMess: строка вида 00000000-0000-0000-0000-000000000000. Ключ доступа — более широкое понятие: для Trojan и Hysteria2 это обычный пароль, для SOCKS5 — логин с паролем. Подробно про сам формат UUID и как его проверить читайте на странице [UUID](/glossary/uuid).
Можно ли увидеть свой ключ доступа в Happ?
Если подписка не зашифрована и не скрыта, откройте параметры сервера в списке — ключ доступа виден в составе адреса. Отдельный сервер можно переслать через свайп вправо и иконку со стрелкой: «В буфер обмена», «QR-код» или «JSON» покажут ключ в исходном виде. В зашифрованной подписке ключи доступа всех серверов скрыты, и увидеть их можно только у провайдера.
Что делать, если ключ доступа попал к посторонним?
Считайте его скомпрометированным, как обычный пароль. Попросите администратора сервера или провайдера выпустить новый UUID или пароль, затем обновите подписку либо импортируйте новую ссылку в Happ. Старый ключ доступа при этом стоит отключить на сервере, иначе им сможет пользоваться кто угодно, кто успел его сохранить.
Почему ключ доступа не защищает данные сам по себе?
Ключ доступа только подтверждает личность клиента перед сервером, а не шифрует канал связи. Шифрование в VLESS и Trojan обеспечивает отдельный слой — TLS или Reality, а в VMess и Shadowsocks его добавляет сам протокол. Поэтому даже с верным ключом соединение может остаться незащищённым, если слой шифрования не настроен или отключён.
Нужен ли пароль ключа доступа для JSON-конфигурации?
Да, ключ доступа указывается внутри JSON точно так же, как в ссылке протокола: полем id для VLESS и VMess, password для Trojan и Hysteria2. Happ передаёт такой JSON ядру Xray-core без изменений, поэтому проверить или изменить ключ можно только в самом файле — интерфейс приложения его не разбирает на отдельные поля.
Отличается ли ключ доступа у разных серверов одной подписки?
Обычно да: провайдер выдаёт каждому серверу подписки собственный ключ, привязанный к учётной записи клиента на этом узле. Так провайдер отличает подключения разных пользователей и может отключить доступ одному, не трогая остальных. Совпадающие ключи на нескольких серверах подписки возможны, но встречаются реже.
Упомянутые темы
Похожие материалы
Разделы по теме
Источники
- Документация Happ: примеры ссылок и параметры — обращение 28 сентября 2026
- Документация Happ: добавление конфигурации и подписки — обращение 28 сентября 2026
- Документация Happ: зашифрованная ссылка — обращение 28 сентября 2026