SELF-HOSTED LICENSE INFRASTRUCTURE

让客户端授权有据可验,有界可控。

一套面向桌面客户端的通用授权服务。从签发、激活、心跳到停用迁移,用密码学证明替代容易伪造的明文状态。

WindowsmacOSLinuxElectron
LICENSE ACTIVEV2 / ES256
授权状态签名验证通过
计划ANNUAL
设备01 / 03
离线窗口72 HRS
下次心跳05:48:12
DEVICE KEY8F:2A:••:••:9D:C1BOUND
JWE载荷加密
JWS请求签名
3类授权计划
月 / 年 / 永久
独立设备密钥
签名与加密分离
72h可控离线窗口
断网不等于失效
0明文授权码
服务端仅留哈希

CAPABILITIES / 01

把授权生命周期,收拢到一个服务

不绑定某一个客户端业务。用统一协议管理不同产品、计划和设备,让授权逻辑从业务代码中独立出来。

01

一机一码,设备身份可验证

每个安装实例生成独立设备密钥,授权不仅绑定设备编号,还绑定实际持有的私钥。

02

在线心跳

启动、恢复网络与定时运行时刷新权威状态。服务端撤销后,客户端能及时收回权限。

03

离线授权

签名凭证限定离线时长,兼顾真实断网场景与授权安全,永久计划也需周期复核。

04

灵活计划

支持月、年、永久授权,可续期、切换计划、调整设备数量并保留审计记录。

05

远程停用

用户主动释放设备,或管理员强制停用。墓碑记录阻止旧凭证重新上线使用。

SECURITY / 02

不是“藏接口”,而是验证每一次请求

接口路径被发现并不等于授权可被伪造。协议通过设备身份、签名、加密、时间窗口和防重放共同建立信任。

查看安全模型
01
设备双密钥

签名和解密职责分离,私钥只保存在系统安全存储。

P-256
02
JWS 请求证明

绑定方法、路径与密文摘要,修改或换路由都会验签失败。

ES256
03
JWE 端到端密文

授权码和授权结果不以业务明文在网络中传输。

A256GCM
04
可信服务签名

客户端固定服务公钥,拒绝中间人替换授权结果。

PINNED
05
时间与重放防护

短时请求窗口、唯一 jti、频率限制与审计共同生效。

REPLAY SAFE

INTEGRATION / 03

六步完成客户端接入

从第一次启动到设备迁移,每个阶段都有明确的信任边界和失败处理。

  1. 01
    固定服务公钥

    把核对后的服务签名公钥写入正式客户端构建配置。

  2. 02
    生成设备身份

    首次运行生成两套不同的 P-256 密钥,并进入系统安全存储。

  3. 03
    挑战与激活

    先验证签名挑战,再以 JWE + JWS 提交授权码完成激活。

  4. 04
    验证授权凭证

    验签并核对应用、设备、期限后,才向业务层开放受控功能。

  5. 05
    心跳与离线

    按服务建议间隔刷新;网络异常时只在签名离线窗口内运行。

  6. 06
    停用与迁移

    服务端确认停用后清除本机身份,释放名额给另一台设备。

DEFENSE IN DEPTH / 04

防逆向不是一次加密,
而是一组互相校验的防线。

本服务通过密码学协议提高伪造授权和复制设备状态的成本。客户端还应关闭调试入口、保护密钥访问、校验代码完整性,并把高价值判定放到服务端。

!安全边界说明任何纯本地程序都不能保证客户端绝对无法破解。可靠方案是让单点绕过不足以获得完整权限。

OPERATIONS / 05

数据归你,部署也归你

服务可独立部署在自己的 Linux 服务器,授权账本、审计日志与密钥均由你掌控。反向代理负责 HTTPS,脚本负责初始化、重启和备份。

  • 单一 Node.js 服务,部署链路简单
  • 授权数据本地持久化,不依赖第三方 SaaS
  • 密钥、数据、审计文件分层保存
  • 配套健康检查、备份与恢复流程
查看部署要求

READY TO INTEGRATE?

从一套可验证的授权流程开始。

阅读完整协议、调用顺序、错误处理和上线验收清单。