Строка vless://
Самый распространённый формат ключа. Записывается как адрес: схема, идентификатор пользователя, хост с портом, параметры и название после решётки.
vless://<uuid>@<хост>:<порт>?<параметры>#<метка>-
01
vless://СхемаУказывает клиенту, по каким правилам разбирать остальное -
02
<uuid>ИдентификаторВсегда UUID вида 8-4-4-4-12. Заменяет логин и пароль -
03
@<хост>АдресДомен или IP сервера -
04
:<порт>ПортЧаще 443. Без порта соединение не установится -
05
?<параметры>Настройкиtype, security, sni, pbk, sid, fp, flow, path — словарь -
06
#<метка>НазваниеКак сервер подпишется в списке
Минимальный рабочий вид
vless://11111111-2222-3333-4444-555555555555@node.example.net:443?type=tcp&security=reality&sni=www.microsoft.com&pbk=xu9K1Yb0eUq5m0wKX2mQ2p3TlqLtQ8vJt3sYqR7Yc1E&sid=9f2a&flow=xtls-rprx-vision#FRA-01
Здесь есть всё необходимое для Reality: идентификатор, адрес, порт, транспорт, тип защиты, имя сервера, публичный ключ и короткий идентификатор. Уберите pbk — и ключ станет нерабочим, хотя выглядеть будет так же убедительно.
Обязательные и необязательные части
-
схема vless://обяз. Без неё клиент не поймёт, что это ключ -
uuidобяз. Формат строгий: шестнадцатеричные символы и дефисы -
хостобяз. Домен или IP -
портобяз. Один из самых частых потерянных фрагментов -
typeопц. По умолчанию tcp -
securityопц. По умолчанию none — но у современных серверов это tls или reality -
метка после #нет Только название
Типовые ошибки записи
- Потерян хвост после
&. Мессенджер обрезал строку — исчезлиpbkиsid. - Пробел после
?. Появляется при переносе строки, ломает разбор параметров. - Метка с пробелами не закодирована. Клиенты обычно терпят, но некоторые обрывают строку на первом пробеле.
- Кириллица в метке. Сама по себе допустима, но при копировании часто портится кодировка.
- Скопирован текст вокруг ключа. Кавычки и точка в конце предложения попадают внутрь строки.
Найти всё это за секунду помогает парсер: он показывает, что разобралось, и отдельно — чего не хватает.
Чем vless отличается от соседей
| Формат | Идентификация | Особенность |
|---|---|---|
vless | UUID | Минимум служебных данных, шифрование берёт транспорт |
vmess | UUID + alterId | Параметры лежат в JSON внутри base64 |
trojan | Пароль | Всегда поверх TLS |
ss | Метод + пароль | Свой набор шифров, TLS не обязателен |
Проверьте, в строке дело или в самом доступе
Формат можно разобрать здесь, но живой ли сервер — показывает только подстановка. Подставьте в тот же клиент заведомо рабочую ссылку: подключилось — клиент и настройки исправны, вопрос к вашему ключу. Демо ТОК VPN на 3 дня выдаётся без карты.
- ссылка приходит сразу
- подходит Happ и другим клиентам
- карта не нужна
Можно ли поменять метку после решётки?
Да, это единственная часть, которую можно править без последствий: она нужна только для отображения в списке.
В ключе нет security. Он рабочий?
Формально да — это означает соединение без TLS. Для доступа через интернет так почти никогда не делают: проверьте, не потерялся ли параметр при копировании.
Два ключа отличаются только меткой. Это разные серверы?
Нет, это один и тот же сервер с разными названиями. Сравнивайте адрес, порт и идентификатор.
Разбор формата отвечает на вопрос «строка составлена правильно?», но не на вопрос «доступ ещё живой?». Второй проверяется только подстановкой: демо ТОК VPN на 3 дня, без карты — ссылка приходит сразу, и по ней видно, ваш ли ключ виноват.
Взять ссылку для сверки →