授权运行态势
关键授权指标与最新安全事件
最近动态
授权、设备和后台操作
安全基线
上线前的防护检查
响应签名Ed25519 签名防止伪造
敏感数据保护AES-GCM 与 HMAC 分离存储
请求频率控制登录与客户端 API 已限流
必须启用 HTTPS部署时由 Nginx 终止 TLS
授权码
生成、筛选并控制每一份软件授权
| 授权码 | 套餐 / 分组 | 状态 | 设备 | 到期时间 |
|---|
设备
查看在线状态、封禁或解除设备绑定
| 设备 | 关联授权 | 指纹摘要 | 网络 | 最后在线 |
|---|
套餐策略
配置时效、设备上限、心跳间隔与功能开关
客户端接入
桌面应用激活、校验与在线心跳端点
服务地址
所有客户端请求必须使用 HTTPS
Ed25519 公钥
固定到桌面应用安装包中,用于验证服务器响应签名
调用约定
客户端只保存短期会话令牌,不保存管理后台凭据
1. 激活
POST /api/v1/activate提交 license_key、device_fingerprint、device_name、platform2. 启动校验
POST /api/v1/validate携带 Authorization: Bearer <session_token>3. 在线心跳
POST /api/v1/heartbeat按套餐 heartbeat_minutes 间隔调用审计日志
不可绕过的管理操作与客户端事件记录
| 时间 | 事件 | 操作者 | 目标 | IP 地址 | 详情 |
|---|
成员权限
按职责分配管理员、财务和客服权限
| 成员 | 角色 | 状态 | 创建时间 |
|---|