程序白名单检查中等待服务端数据
运行租约检查中短期签名凭证
密钥保护检查中签名密钥 / 设备主密钥
敏感操作检查中最近登录保护
授权信息客户与产品有效期设备使用最近活动操作
| 设备 | 授权 / 客户 | 程序 / 版本 | 构建校验 | 设备凭证 | 最后校验 | 风险状态 | 操作 |
|---|
| 版本号 | 程序 / 角色 | 最低版本 | 更新包 | SHA-256 | 升级策略 | 发布时间 | 状态 | 操作 |
|---|
MySQL 状态检查中连接状态价格样本0历史样本历史快照0入库记录配件关键词0可分析对象
首次激活授权码只在首次激活时提交,后续不再由客户端保存或发送强制
设备凭证每台设备独立凭证,默认 24 小时自动轮换已启用
设备上限超过授权设备数时拒绝绑定新机器强制
到期处理到期授权立即停止校验,可在到期中心批量续期自动
数据隔离不同程序按产品权限独立授权已启用
凭证存储设备密钥由服务端 AES-256-GCM 加密保存安全
即时撤销设备解绑或授权停用时同步撤销设备凭证已启用
解绑留痕单机解绑和全部解绑均写入审计日志已启用
发布状态只有“已发布”版本会返回给客户端已启用
最低版本可为每个程序和角色设置最低兼容版本独立
强制升级发布时可选择是否阻止旧版本继续运行可配置
完整性校验支持 SHA-256 校验更新包完整性支持
本机目录自动读取 public/packages 中可发布的更新包自动发现
外部地址也可填写 HTTPS 下载地址支持
授权数据库保存管理员、授权、设备、版本和审计记录MySQL
业务数据库保存各程序自己的业务数据MySQL
启动保护未配置授权数据库时后台拒绝启动已启用
数据备份由服务器定时任务执行数据库备份服务器管理
版本文件更新包与数据库备份应分开保留建议
后台接口管理员会话验证后才允许读取和修改强制认证
客户端接口一次性挑战、随机数、时间戳和请求 ID 联合校验V3 协议
构建白名单构建 ID 与 EXE SHA-256 同时匹配才签发运行凭证强制
能力租约AES-256-GCM 加密下发,五分钟有效并每分钟续约已启用
请求签名设备请求使用 HMAC-SHA256 签名,篡改或重放立即拒绝已启用
降级防护V2 及更早授权协议统一返回 426,禁止弱协议回退强制
操作审计生成、修改、解绑、删除与发布全程留痕已启用
敏感显示授权码和机器码在列表中默认脱敏已启用