节点链接怎么读?vmess://、vless://、trojan://、ss:// 的字段含义

先说结论

节点链接是把地址、端口、认证信息和传输参数压缩成一行文字的分享格式,开头的协议名决定后面怎么读。多数是约定俗成的写法而非统一标准,字段细节以各项目文档和客户端实现为准,读之前先在本地工具里解析。

一条节点链接就是一整个节点的“身份证”,所有连接需要的信息都挤在一行里。看不懂它没关系,但要知道它在说什么,因为你多半会在导入失败、字段对不上的时候回头来读它。这篇节点链接解析按协议逐种拆开,先讲共同结构,再讲各自差异,最后教你怎么在本地核对。想直接动手,可以用站内的 节点链接解析器,它在浏览器里运行,数据不上传。

先看共同结构:协议名、主体、参数、备注

大多数节点链接都能拆成四段:

部分 位置 作用 例子(虚构)
协议名 冒号前的开头部分 告诉客户端按哪种协议解读 vless、trojan
主体 双斜线之后 认证信息、服务器地址与端口 一串标识加上 example.com 和端口
参数 问号之后,用 & 连接 传输方式、加密、伪装等选项 键值对若干
备注 井号之后 显示名称,不影响连接 任意文字

这种“开头名字加冒号”的写法叫 URI 方案,词典里有 节点链接 URI 的简短解释。需要特别注意:参数里有特殊字符时会被百分号编码,看到 %20 之类的不要慌,那是编码后的空格等字符。

vmess链接:整段 JSON 经过 Base64 编码

vmess:// 的常见写法与别的不同:双斜线之后不是明文,而是一整段 JSON 经过 Base64 编码后的文本。把它解码,会得到一组键值,通常包括:

  • 显示名称、服务器地址和端口;
  • 用户标识;
  • 额外的 ID 数量或加密方式的说明;
  • 传输方式(如 ws、grpc 等)及其路径或主机头;
  • 是否启用 TLS,以及相关的 SNI 等字段。

这种写法是社区客户端流传开的约定,并非官方的统一标准,所以不同客户端导出的字段可能略有差异。协议本身的说明见 V2Fly 的开发者文档,背景可读 VMess 协议是什么。编码的概念见 Base64。

读它的方法是:先解码,再逐个字段对照。最容易出错的地方有两处:一是传输方式和路径要配套,二是 TLS 开关与 SNI 要一致。

vless链接:明文结构,一眼能读

vless:// 采用更直观的写法:

  • 双斜线之后先是用户标识,然后是 @、服务器地址和端口;
  • 问号之后的参数里,通常会有加密设置(该协议通常写为不加密,由外层 TLS 负责)、传输类型、安全层类型等;
  • 使用 Reality 时,参数里还会出现与其配套的字段,如公钥、短标识、指纹和流控;
  • 井号之后是备注。

因为是明文,一眼能看到有没有启用 TLS 或 Reality、用的是哪种传输方式。逐字段的含义以 Xray 文档为准,协议背景见 VLESS 协议是什么,Reality 的原理见 Reality 协议是什么。传输方式的概念可以对照 传输方式有哪些。

trojan 链接和 ss 链接:一个简单,一个有两种写法

trojan:// 的结构最接近网址:密码放在最前面,后面是 @、地址和端口,参数里常见的是安全层与 SNI、传输类型等。它的协议说明很短,关键是密码和 TLS 的配置要对得上,协议详情见 Trojan 协议是什么。

ss:// 有两种写法,需要分辨:

  1. 较新的写法:加密方式和密码合在一起编码,后面是明文的地址和端口,插件放在参数里;
  2. 较老的写法:整个主体全部经过 Base64 编码,解码后才能看到所有信息。

AEAD 加密方式的清单可以在官方文档里查,别人转述的列表不一定完整。协议本身见 Shadowsocks 是什么。

怎么在本地核对,而不是把链接发给别人

链接里有地址、端口和认证信息,泄露等同交出节点使用权。核对流程建议这样走:

  1. 先用 节点链接解析器 拆开,看协议名、地址、端口和参数是否各就各位。
  2. 对照协议文档,确认关键字段是否齐全:缺字段是导入失败最常见的原因。
  3. 如需转成配置文件,改用 节点转换工具,同样在本地完成。
  4. 转换结果别直接上线,逐项核对后再导入客户端。

关于为什么不要把链接丢进公共转换站,见 订阅转换怎么做才安全。如果链接已经泄露,处理办法见 订阅链接泄露了怎么办。

为什么同一个节点会有好几种写法

你可能遇到过:同一个节点,在两个客户端里导出的链接长得不一样。原因有三类:

  • 标准未统一:很多字段名是社区先用起来,后来才被各项目接受,早期和后期的写法并存;
  • 客户端各自扩展:为了表达新功能,客户端会追加参数,旧客户端遇到不认识的参数,多半直接忽略;
  • 编码习惯不同:有的整体编码,有的只编码一部分,有的把特殊字符转义得更彻底。

所以拿到链接后,比较稳妥的办法不是“背格式”,而是先看它是哪个协议、再去对应的官方文档里查字段。字段名对不上时,不要强行改成自己熟悉的样子,保持原样导入,让客户端自己去解析。

常见错误与自查顺序

现象 常见原因 先查什么
导入时提示格式错误 复制不完整,或带有多余空格换行 重新复制,检查首尾
导入成功但连不上 传输方式与路径不配套 对照服务方给的参数
能连但很快断开 TLS 或 SNI 填错 核对安全层相关字段
备注乱码 编码方式不同 不影响连接,可忽略

连不上时的系统化排查,请走 梯子连不上怎么办。

读懂之后,下一步去哪

这篇没有覆盖的

  • 链接格式主要来自社区约定,不同客户端导出的字段名和顺序可能略有差异,下文的示例只用来说明结构。
  • 本文所有示例都使用虚构的地址和密码,请不要把真实链接贴到任何网页或聊天里。
  • 只讲怎么读、怎么核对,不涉及生成、批量制造或搭建服务端。
  • 没有任何节点速度、可用性数据,链接能不能连通要靠客户端实际测试。

本文引用的官方来源

  1. V2Fly:VMess 协议详解(开发者文档)(www.v2fly.org)
  2. Xray 文档:VLESS(xtls.github.io)
  3. Trojan 协议说明(trojan-gfw.github.io)
  4. AEAD 加密方法(shadowsocks.org)

以上链接均为官方页面,梯子岛在 2026-10-09 核对过;个别网站会拦截自动化访问,用浏览器直接打开即可。平台规则可能随时调整,以官方页面当前内容为准。

节点链接常见问题

节点链接和订阅链接是一回事吗?

不是。节点链接描述的是单个节点,开头是协议名;订阅链接通常是一个网址,打开后返回一批节点或一份配置。订阅返回的内容里,常常就是很多条节点链接叠在一起,再经过编码。两者都含敏感信息,都不要外传。

链接尾部井号后面的文字是什么?

一般是给节点起的显示名称,只影响你在客户端里看到的名字,不参与连接。名字里可能包含地区、倍率等说明,但这些文字由发布者随意填写,不能当作事实,更不能据此判断线路质量。

我能把链接贴到网上的解析网站里看内容吗?

不建议。链接里有地址、端口和认证信息,等同于把使用权交给对方站点。想看结构请用在浏览器本地运行、数据不上传的工具,或者自己对照文档手工拆解。

同样是 vmess 开头,为什么有的客户端导入失败?

常见原因有三个:链接被复制时丢了字符,编码部分不完整,或者某个字段值是客户端不认识的写法。先检查链接完整性,再核对关键字段,最后换一个能解析的客户端验证,不要直接断定节点有问题。

看懂了链接,能手动改字段吗?

可以在客户端里修改的字段不少,但随意改动容易导致无法连接。除非你清楚某个字段的含义并且有服务方的说明,否则保持原样。需要换格式时,先走本地转换,再人工核对结果。

接着读

文中出现的术语

接下来去哪儿?

找官方入口去网址导航,想核对仓库和版本看GitHub 项目导航;需要现成的机场,机场目录收了 28 家的价格与线路资料,性价比机场、便宜机场、VPN 机场分别有专项页。