Univerzalni licencni server za sve DAL proizvode
P1 - formule NEMA: server ne racuna fingerprint, poredi ga kao obican
string. Postojeci FW oblik sha256:<hex MAC-a> radi bez izmene na obe
strane. Pitanje je bilo bespredmetno.
P2 - isti uredjaj SME ponovo: isti fingerprint -> osvezi last_seen i
ponovo vrati potpisanu licencu (re-aktivacija posle brisanja NVS/fabrickog
reseta prolazi). Drugi fingerprint -> ALREADY_ACTIVATED. Tacno ono sto
teren trazi, nista se ne menja.
P4 - expires_at je RFC3339; trajna licenca = prazan string. Poredjenje
prvih 10 znakova u FW radi.
NALAZ 1 (provera sumnje): potpis JE stabilan. Server potpise licenseJSON pa
ga PONOVO serijalizuje u odgovor - da se bajtovi razlikuju, potpis ne bi
vazio na uredjaju. Ne razlikuju se: oba puta isti tip model.LicenseData,
Go encoding/json je determinististican, limits/features su json.RawMessage
pa prolaze doslovno.
NALAZ 2 (ne blokira, kvari prikaz): FW cita 'edition' i 'customer' kao
stringove, a server nema 'edition' (ima license_type) i salje 'customer'
kao OBJEKAT {name,email}. pure::jsonStr naidje na '{' umesto '"' i vrati
false -> oba polja ostanu prazna u SPA. Aktivacija/potpis/rok rade normalno.
Preporuka: menjati FW (citati license_type i customer.name), ne server -
server vec opsluzuje zive klijente ESIR/ARV/LIGHT_TICKET.
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
|
||
|---|---|---|
| .claude | ||
| cmd/server | ||
| crypto | ||
| docs | ||
| internal | ||
| migrations | ||
| static | ||
| templates | ||
| tests/e2e | ||
| .env.example | ||
| .gitignore | ||
| API.md | ||
| CLAUDE.md | ||
| go.mod | ||
| go.sum | ||
| package-lock.json | ||
| package.json | ||
| playwright.config.ts | ||
| README.md | ||
| TESTING.md | ||
Licence Server
Univerzalni licencni server za više proizvoda i klijenata (ESIR, ARV, Light-Ticket).
Funkcionalnosti
- Kreiranje i upravljanje licencama za N proizvoda
- RSA-2048 potpisivanje licencnih podataka
- Aktivacija/deaktivacija licenci sa machine fingerprint-om
- Admin dashboard (htmx) za upravljanje
- REST API za klijentske aplikacije i admin operacije
- Audit log svih akcija
- Rate limiting na klijentskim endpointima
Tech stack
- Backend: Go 1.22+ (net/http, bez framework-a)
- Baza: MySQL 8.0
- Admin UI: htmx + Go html/template
- Kripto: RSA-2048 (potpis), AES-256-GCM (enkripcija na klijentima)
Brzi start
# 1. Kopiraj konfiguraciju
cp .env.example .env
# Uredi .env sa pravim vrednostima
# 2. Kreiraj MySQL bazu
mysql -u root -e "CREATE DATABASE licence_db CHARACTER SET utf8mb4;"
mysql -u root -e "CREATE USER 'license'@'localhost' IDENTIFIED BY 'TVOJA_LOZINKA';"
mysql -u root -e "GRANT ALL ON licence_db.* TO 'license'@'localhost';"
# 3. Generiši RSA ključeve (ako ne postoje)
openssl genrsa -out crypto/private.pem 2048
openssl rsa -in crypto/private.pem -pubout -out crypto/public.pem
chmod 600 crypto/private.pem
# 4. Pokreni server
go run cmd/server/main.go
# Server dostupan na http://localhost:8090
Dokumentacija
Port
Server radi na portu 8090 (konfigurisano u .env).
Nenad Đukić | Mart 2026