把家里的电脑变成一个私有同步节点
手机连接家中 Wi-Fi,电脑连接同一路由器,无论电脑用网线还是 Wi-Fi,都可以在局域网内通信。码圈同步服务器运行在电脑上,手机把加密后的个人词库等同步数据上传到这台电脑;另一台已接入同一自建服务的手机,可以登录同一个账号并使用恢复码取回数据。
这是通过路由器进行的局域网同步,不是 Wi-Fi Direct,也不需要配置公网端口映射。离开这张局域网后通常无法连接;电脑关机或休眠时同步会暂停,但输入法本身仍可离线使用。
准备什么
- 一台可保持开机、具备管理员权限的 Windows x64 电脑,建议 Windows 10 / 11。
- 电脑和手机接入同一路由器,避免访客 Wi-Fi 或开启了设备隔离的无线网络。
- 安装带有「自定义服务器」入口的码圈 Android 官网版;0.1.79 本次重构包已包含该入口和自签名 HTTPS 支持。
- 从官网顶部「构建同步服务」下载 Windows 服务端安装包。它是独立服务器程序,和 Windows 输入法安装包不同。
第一步:安装服务端,打开初次配置
- 01
安装
运行 MaQuanSyncServer-Windows-0.1.0-Setup.exe,允许安装后台服务。安装后打开码圈托盘菜单中的管理入口。
- 02
完成初始化
初次配置地址为 http://127.0.0.1:8788,只能从电脑本机打开。托盘通常会自动填写初始化口令;没有自动填写时,以管理员权限查看 C:\ProgramData\MaQuanSync\setup-token.txt 并复制到页面。不要把这段口令分享给他人。
- 03
选择数据库
个人或家庭使用选 SQLite,无需另外安装数据库。为管理后台设置独立账号和至少 8 位密码,保留默认自动备份即可。
第二步:找到电脑的局域网 IP
在 Windows 的「设置 → 网络和 Internet → 当前连接的属性」里查看 IPv4 地址,也可以打开终端执行 ipconfig。假设电脑地址是 192.168.1.20,初次配置的监听地址填 0.0.0.0:8787,对外服务地址填 http://192.168.1.20:8787。这里的 IP 只是示例,请替换为你自己的地址。
0.0.0.0 表示服务器接收各网卡上的请求,不能填进手机;127.0.0.1 表示当前设备自己,也不能用来让手机访问电脑。建议在路由器中为电脑设置 DHCP 地址保留,避免重启后地址改变。
第三步:仅向可信局域网开放端口
把家庭网络设为 Windows 的「专用网络」。在「Windows Defender 防火墙(高级安全)」中新建入站规则:TCP、特定本地端口 8787、允许连接、仅勾选专用网络;在规则的「作用域」中把远程 IP 限定为本地子网。不要关闭整个防火墙,也无需在路由器做公网端口映射。修改服务端口后,防火墙规则也要对应修改。
在手机浏览器打开 http://192.168.1.20:8787/healthz,能返回服务状态就说明网络通了。若后台服务显示运行但 8787 不通,先在电脑打开初次配置页确认已经完成设置:未初始化时只监听本机 8788,是正常状态。
第四步:启用 HTTPS
用刚才设置的管理员账号打开 http://192.168.1.20:8787/admin,在「服务设置」中生成局域网自签名证书,按页面提示保存并重启。之后改用 https://192.168.1.20:8787/admin。也可以导入受信任 CA 签发的完整 PEM 证书链及配套 PEM 私钥。
自签名证书提供传输加密,但没有公共 CA 为服务器身份背书。浏览器提示证书不受信任时,应先核对这确实是自己的电脑。手机中填写的 IP/域名要与证书匹配;电脑 IP 改变后,应重新配置地址和证书。公网或多人部署建议使用受信任证书。
第五步:让手机连接自己的服务器
- 01
创建同步账号
在管理后台创建普通用户,或由管理员按需开启注册。官网账号与自建服务账号相互独立,不能直接照搬官网登录状态。
- 02
填写服务器
手机打开「账户与同步 → 自定义服务器」,备注可填「家里的电脑」,地址填 https://192.168.1.20,端口填 8787;确认切换后登录刚创建的账号。
- 03
启用同步
按提示启用同步并妥善保存恢复码。另一台手机连接同一服务,登录同一账号并输入恢复码,再执行同步。管理员可以重置账号密码,但不能代替你找回恢复码。
- 04
确认记录
在服务端后台查看上传、下载记录,核对用户、设备和来源 IP,再到另一台手机检查个人词库。切换服务器前建议先导出一次本机个人词库。
Windows、Linux 和鸿蒙在线版也可以接入
- 01
Windows 输入法
打开设置 → 账户与同步,在右侧「自定义服务器」填完整网址,例如 https://192.168.1.20:8787,然后保存服务器。使用自签名证书时,在证书栏填 PEM 公共证书的绝对文件路径,并保留该文件。
- 02
Linux 输入法
Fcitx5 和 IBus 均在设置 → 账户与同步里配置,填完整网址并点击「保存自定义服务器」。自签名或私有 CA 的 PEM 公共证书路径填在下方证书栏。
- 03
鸿蒙在线版
打开账户与同步 → 自定义服务器,填完整网址;自签名或私有 CA 可以点击「导入 PEM 公共证书」,也可以粘贴 PEM 证书文本。保存后返回账户菜单并登录。
- 04
核对账户
三个客户端均支持恢复官方服务器,账号、登录令牌和保险箱密钥按服务器分别保存。切换前建议备份本地词库;先保存地址再登录,不会自动搬迁官网账号。
请安装本次修复后的 0.1.79 正式包:版本号未变,较早的同版本安装包可能没有上述三端入口。受信任 CA 的证书通常不需要在客户端另外导入;自签名证书只传公共证书,服务器私钥必须留在服务端。HTTPS 仍验证证书和访问地址。
日常使用与备份
电脑要在需要同步时保持开机联网;退出托盘不会停止后台服务。数据默认保存在 C:\ProgramData\MaQuanSync。管理后台可修改自动备份策略、立即备份,并从列表选择要恢复的具体备份文件。恢复写入新的目录,不会直接覆盖正在运行的数据;切换到恢复后的实例前先按后台提示检查。
备份文件还应复制一份到其他磁盘或设备,避免电脑硬盘故障导致原始数据和备份一起丢失。恢复码与 TLS 私钥需另行妥善保管。重置保险箱会影响旧密文的可用性,请先读清页面提示并导出仍能访问的个人词库。
连接失败时按这个顺序检查
- 电脑未休眠,手机接的是同一局域网,而不是移动数据或访客 Wi-Fi。
- IPv4 地址和端口填写正确;不要在手机填 localhost、127.0.0.1 或 0.0.0.0。
- 初始化已完成,监听地址是 0.0.0.0:8787;Windows 防火墙仅对专用网络和本地子网开放对应端口。
- 更换 HTTPS 后,两边都使用 https;旧版 Android 报 Trust anchor 错误时,先安装本次 0.1.79 正式重构包,并核对证书与访问地址。
- Wi-Fi 路由器没有开启 AP/客户端隔离。仍不通时,从服务后台日志查找启动失败、端口被占用或证书错误。