Univerzalni licencni server za sve DAL proizvode
Go to file
Nenad Djukic 3d7b12db70 Z2 priprema: odgovoreni P1, P2, P4 iz Go koda + dva nalaza
P1 - formule NEMA: server ne racuna fingerprint, poredi ga kao obican
string. Postojeci FW oblik sha256:<hex MAC-a> radi bez izmene na obe
strane. Pitanje je bilo bespredmetno.

P2 - isti uredjaj SME ponovo: isti fingerprint -> osvezi last_seen i
ponovo vrati potpisanu licencu (re-aktivacija posle brisanja NVS/fabrickog
reseta prolazi). Drugi fingerprint -> ALREADY_ACTIVATED. Tacno ono sto
teren trazi, nista se ne menja.

P4 - expires_at je RFC3339; trajna licenca = prazan string. Poredjenje
prvih 10 znakova u FW radi.

NALAZ 1 (provera sumnje): potpis JE stabilan. Server potpise licenseJSON pa
ga PONOVO serijalizuje u odgovor - da se bajtovi razlikuju, potpis ne bi
vazio na uredjaju. Ne razlikuju se: oba puta isti tip model.LicenseData,
Go encoding/json je determinististican, limits/features su json.RawMessage
pa prolaze doslovno.

NALAZ 2 (ne blokira, kvari prikaz): FW cita 'edition' i 'customer' kao
stringove, a server nema 'edition' (ima license_type) i salje 'customer'
kao OBJEKAT {name,email}. pure::jsonStr naidje na '{' umesto '"' i vrati
false -> oba polja ostanu prazna u SPA. Aktivacija/potpis/rok rade normalno.
Preporuka: menjati FW (citati license_type i customer.name), ne server -
server vec opsluzuje zive klijente ESIR/ARV/LIGHT_TICKET.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-07-25 10:47:41 +02:00
.claude Preimenovanje: dal-license-server -> licence-server (+ debrendiranje) 2026-07-25 07:55:26 +02:00
cmd/server Z1: proizvod ASP-Terminia (migracija + registracija u startup listi) 2026-07-25 08:40:43 +02:00
crypto Inicijalni commit: kompletna implementacija + dokumentacija + testovi 2026-03-04 07:42:25 +00:00
docs Z2 priprema: odgovoreni P1, P2, P4 iz Go koda + dva nalaza 2026-07-25 10:47:41 +02:00
internal Preimenovanje: dal-license-server -> licence-server (+ debrendiranje) 2026-07-25 07:55:26 +02:00
migrations Z1: proizvod ASP-Terminia (migracija + registracija u startup listi) 2026-07-25 08:40:43 +02:00
static Zateceno stanje sa produkcije: admin_users prijava + logo/favicon 2026-07-25 05:47:42 +00:00
templates Preimenovanje: dal-license-server -> licence-server (+ debrendiranje) 2026-07-25 07:55:26 +02:00
tests/e2e Preimenovanje: dal-license-server -> licence-server (+ debrendiranje) 2026-07-25 07:55:26 +02:00
.env.example Preimenovanje: dal-license-server -> licence-server (+ debrendiranje) 2026-07-25 07:55:26 +02:00
.gitignore Preimenovanje: dal-license-server -> licence-server (+ debrendiranje) 2026-07-25 07:55:26 +02:00
API.md Preimenovanje: dal-license-server -> licence-server (+ debrendiranje) 2026-07-25 07:55:26 +02:00
CLAUDE.md Preimenovanje: dal-license-server -> licence-server (+ debrendiranje) 2026-07-25 07:55:26 +02:00
go.mod Preimenovanje: dal-license-server -> licence-server (+ debrendiranje) 2026-07-25 07:55:26 +02:00
go.sum Zateceno stanje sa produkcije: admin_users prijava + logo/favicon 2026-07-25 05:47:42 +00:00
package-lock.json Preimenovanje: dal-license-server -> licence-server (+ debrendiranje) 2026-07-25 07:55:26 +02:00
package.json Preimenovanje: dal-license-server -> licence-server (+ debrendiranje) 2026-07-25 07:55:26 +02:00
playwright.config.ts Dodao Playwright E2E testove i azurirao CLAUDE.md 2026-03-04 07:50:43 +00:00
README.md Preimenovanje: dal-license-server -> licence-server (+ debrendiranje) 2026-07-25 07:55:26 +02:00
TESTING.md Preimenovanje: dal-license-server -> licence-server (+ debrendiranje) 2026-07-25 07:55:26 +02:00

Licence Server

Univerzalni licencni server za više proizvoda i klijenata (ESIR, ARV, Light-Ticket).

Funkcionalnosti

  • Kreiranje i upravljanje licencama za N proizvoda
  • RSA-2048 potpisivanje licencnih podataka
  • Aktivacija/deaktivacija licenci sa machine fingerprint-om
  • Admin dashboard (htmx) za upravljanje
  • REST API za klijentske aplikacije i admin operacije
  • Audit log svih akcija
  • Rate limiting na klijentskim endpointima

Tech stack

  • Backend: Go 1.22+ (net/http, bez framework-a)
  • Baza: MySQL 8.0
  • Admin UI: htmx + Go html/template
  • Kripto: RSA-2048 (potpis), AES-256-GCM (enkripcija na klijentima)

Brzi start

# 1. Kopiraj konfiguraciju
cp .env.example .env
# Uredi .env sa pravim vrednostima

# 2. Kreiraj MySQL bazu
mysql -u root -e "CREATE DATABASE licence_db CHARACTER SET utf8mb4;"
mysql -u root -e "CREATE USER 'license'@'localhost' IDENTIFIED BY 'TVOJA_LOZINKA';"
mysql -u root -e "GRANT ALL ON licence_db.* TO 'license'@'localhost';"

# 3. Generiši RSA ključeve (ako ne postoje)
openssl genrsa -out crypto/private.pem 2048
openssl rsa -in crypto/private.pem -pubout -out crypto/public.pem
chmod 600 crypto/private.pem

# 4. Pokreni server
go run cmd/server/main.go
# Server dostupan na http://localhost:8090

Dokumentacija

Port

Server radi na portu 8090 (konfigurisano u .env).


Nenad Đukić | Mart 2026