Guia de verificação de licença
Aprenda como implementar a verificação de licença segura em seu aplicativo com práticas recomendadas e exemplos.
Visão geral
A verificação de licença é o processo de validação de que um usuário possui uma licença válida para usar seu software. Este guia cobre tudo o que você precisa saber para implementar uma verificação de licença segura e confiável.
O que você aprenderá
Implementação
- Configuração básica de verificação de licença
- Verificação on-line x off-line
- Tratamento de erros e lógica de nova tentativa
- Otimização de desempenho
Segurança
- Verificação do lado do servidor
- Medidas de segurança do lado do cliente
- Técnicas anti-adulteração
- Limitação de taxas e prevenção de abusos
Implementação Básica
1. Instale o SDK
Comece instalando o LicenseChain SDK para sua linguagem de programação preferida.
# JavaScript/TypeScript npm install @licensechain/sdk # Python pip install licensechain # PHP composer require licensechain/sdk
2. Inicialize o cliente
Configure o cliente LicenseChain com suas credenciais de API.
// Import LicenseChain SDK // Initialize client with API credentials // Ready to verify licenses
3. Verifique uma licença
Implemente a verificação básica de licença com tratamento de erros adequado.
// Verify license function // Check if license is valid // Handle success and error cases // Return verification result
Tipos de verificação
LicenseChain oferece três níveis de verificação com base no nível da sua conta. Cada camada oferece diferentes recursos de segurança e capacidades de validação.
Verificação Básica
Nível gratuito
Verificações simples de status e expiração. Perfeito para necessidades básicas de validação de licença.
- ✓ Validação do status da licença
- ✓ Verificação da data de validade
- ✓ Verificações básicas de segurança
Verificação Avançada
Nível profissional
Segurança aprimorada com limitação de taxa, impressão digital do dispositivo e rastreamento de uso.
- ✓ Todas as verificações básicas
- ✓ Limitação de taxa (100/hora por licença)
- ✓ Impressão digital do dispositivo
- ✓ Registro de IP e agente de usuário
- ✓ Rastreamento de uso
Verificação Empresarial
Nível Empresarial/Empresarial
Segurança máxima com regras de verificação personalizadas, lista de permissões de IP/domínio e registro avançado.
- ✓ Todas as verificações avançadas
- ✓ Lista de permissões de endereços IP
- ✓ Lista de permissões de domínio
- ✓ Regras de validação personalizadas
- ✓ Metadados e registros detalhados
Regras de verificação personalizadas (empresarial)
Os usuários do nível empresarial podem criar regras de verificação personalizadas para impor segurança adicional:
Regras da lista branca de IP
Restrinja a verificação de licença a endereços IP específicos. Somente solicitações de IPs na lista de permissões serão aceitas.
Regras da lista de permissões de domínio
Restrinja a verificação de licença a domínios específicos. Somente solicitações de domínios na lista de permissões serão aceitas.
Funções de validação personalizadas
Crie lógica de validação personalizada para casos de uso avançados. As regras podem ser específicas do aplicativo ou globais.
Melhores práticas de segurança
Verificação do lado do servidor
- Sempre verifique as licenças no seu servidor, não apenas no cliente
- Use HTTPS para todas as comunicações de API
- Implementar autenticação e autorização adequadas
- Registrar todas as tentativas de verificação para auditoria
- Use a limitação de taxa para evitar abusos
Segurança do lado do cliente
- Ofuscar código de verificação de licença
- Use assinatura de código para evitar adulterações
- Implementar medidas anti-depuração
- Validar a integridade dos dados da licença
- Use armazenamento seguro para dados de licença em cache
Anti-adulteração
- Use a impressão digital do dispositivo para impedir o compartilhamento de licenças
- Implemente licenciamento baseado em hardware quando possível
- Monitore padrões de uso suspeitos
- Use canais de comunicação criptografados
- Implementar mecanismos de revogação de licença