一机一码,设备身份可验证
每个安装实例生成独立设备密钥,授权不仅绑定设备编号,还绑定实际持有的私钥。
SELF-HOSTED LICENSE INFRASTRUCTURE
一套面向桌面客户端的通用授权服务。从签发、激活、心跳到停用迁移,用密码学证明替代容易伪造的明文状态。
8F:2A:••:••:9D:C1BOUNDCAPABILITIES / 01
不绑定某一个客户端业务。用统一协议管理不同产品、计划和设备,让授权逻辑从业务代码中独立出来。
每个安装实例生成独立设备密钥,授权不仅绑定设备编号,还绑定实际持有的私钥。
启动、恢复网络与定时运行时刷新权威状态。服务端撤销后,客户端能及时收回权限。
签名凭证限定离线时长,兼顾真实断网场景与授权安全,永久计划也需周期复核。
支持月、年、永久授权,可续期、切换计划、调整设备数量并保留审计记录。
用户主动释放设备,或管理员强制停用。墓碑记录阻止旧凭证重新上线使用。
签名和解密职责分离,私钥只保存在系统安全存储。
绑定方法、路径与密文摘要,修改或换路由都会验签失败。
授权码和授权结果不以业务明文在网络中传输。
客户端固定服务公钥,拒绝中间人替换授权结果。
短时请求窗口、唯一 jti、频率限制与审计共同生效。
INTEGRATION / 03
从第一次启动到设备迁移,每个阶段都有明确的信任边界和失败处理。
把核对后的服务签名公钥写入正式客户端构建配置。
首次运行生成两套不同的 P-256 密钥,并进入系统安全存储。
先验证签名挑战,再以 JWE + JWS 提交授权码完成激活。
验签并核对应用、设备、期限后,才向业务层开放受控功能。
按服务建议间隔刷新;网络异常时只在签名离线窗口内运行。
服务端确认停用后清除本机身份,释放名额给另一台设备。
DEFENSE IN DEPTH / 04
本服务通过密码学协议提高伪造授权和复制设备状态的成本。客户端还应关闭调试入口、保护密钥访问、校验代码完整性,并把高价值判定放到服务端。
!安全边界说明任何纯本地程序都不能保证客户端绝对无法破解。可靠方案是让单点绕过不足以获得完整权限。
OPERATIONS / 05
服务可独立部署在自己的 Linux 服务器,授权账本、审计日志与密钥均由你掌控。反向代理负责 HTTPS,脚本负责初始化、重启和备份。
READY TO INTEGRATE?
阅读完整协议、调用顺序、错误处理和上线验收清单。