RSA Token Üret
Private key yalnızca tarayıcıda kullanılır, sunucuya gönderilmez.
Şifreli Belge İndir (PBKDF2 + AES-256-GCM)
Üretilen Token
Payload
Bu token'ı kopyaladıktan sonra Private Key Temizle butonuna basın ve sunucu
.env dosyasında ECOM_LICENSE olarak ayarlayın.
Atamalar
Yükleniyor...
Modül Lisansları
Yükleniyor...
Token Doğrula
Lisans Geçmişi
Tüm lisans atama ve iptal hareketleri. En son güncellenenler üstte gösterilir.
Yükleniyor...
Lisans Sistemi Kılavuzu
WPF Yönetim Uygulaması
Windows masaüstü yönetim aracını indirin (EcomLicence.Manager.exe)
Güvenlik Mimarisi — 3 Katman
1 — RSA İmza
1 dk cache
Her API isteğinde token RSA-2048 PKCS1v15 ile doğrulanır.
2 — Host Binding
Opsiyonel
Token payload'ına host girilirse yalnızca o sunucuda çalışır.
3 — Online Aktivasyon
5 dk cache
Token hash'i Cloudflare Worker'a gönderilir; VALID_HASHES'te yoksa istek reddedilir.
Gerekli Ortam Değişkenleri (Ecom API)
VALID_HASHES — Cloudflare Worker İçin Hash Üretimi
$t = "eyJhcH..."
[BitConverter]::ToString([SHA256]::Create().ComputeHash([UTF8]::GetBytes($t.Trim()))).Replace('-','').ToLower()
require('crypto').createHash('sha256').update(token.trim()).digest('hex')
printf '%s' "$TOKEN" | sha256sum | cut -d' ' -f1
Hash sonrası Cloudflare'e ekleme adımları:
›Cloudflare Dashboard → Workers & Pages → ecom-license-activation
›Settings → Variables and Secrets → VALID_HASHES
›Virgülle ayrılmış hex string listesi: hash1,hash2,...
›Birden fazla lisans varsa hepsini virgülle ekleyin
SuperAdmin İş Akışı
Anahtar Çifti Üret İlk kurulum
- ›Token Üret sekmesi → Private key alanını boş bırakın → aşağıdaki üret butonu
- ›Private key textarea'ya dolar — güvenli yerde saklayın
- ›Public key'i kopyalayın → sunucu .env dosyasında ECOM_PUBLIC_KEY'e yapıştırın
Token Üret Her lisans için
- ›Private key, Issuer, NotBefore, ExpiresAt değerlerini girin
- ›İsteğe bağlı: Host alanına sunucu IP'sini girin — token o sunucuya kilitlenir
- ›Token Üret'e basın — imzalama WebCrypto ile tarayıcıda yapılır
Atamalar Sekmesi Her kullanıcı için
- ›Atamalar → + Yeni Atama formunu açın
- ›Admin User ID (UUID), e-posta, ad soyad ve token'ı girin
- ›Sistem otomatik görüntüleme şifresi üretir ve e-posta gönderir
Sorun Giderme
API başlamıyor
ECOM_LICENSE veya ECOM_PUBLIC_KEY eksik ya da hatalı. Token tek satır, boşluksuz olmalı.
Tüm endpoint'ler 503
LicenseMiddleware engelledi. .env'de token tırnak içinde olmamalı.
Giriş 401 veriyor
JWT key lisanstan türetilir. Token değiştiyse tüm kullanıcıların çıkış yapıp tekrar giriş yapması gerekir.
Token üretilemiyor
Private key PKCS8 DER base64 olmalı. PEM başlıkları (-----BEGIN PRIVATE KEY-----) girilmemeli.
Görüntüleme şifresi çalışmıyor
Büyük/küçük harf duyarlıdır. Birden fazla atama varsa en son atanan şifre geçerlidir.
Uygulama Logları
Son 200 aktivite kaydı
Yükleniyor…
İlk Kurulum
Yönetici hesabını oluşturun. Şifre en az 8 karakter olmalıdır.
⇧ Caps Lock açık
Güvenlik Durumu
Authenticator (TOTP)
Google Authenticator veya Microsoft Authenticator ile giriş doğrulaması.
Authenticator uygulamanızla QR kodu tarayın veya gizli anahtarı manuel olarak ekleyin.
QR kod yüklenemedi — anahtarı manuel girin.
📱 Google / Microsoft Authenticator ile tarayın
Manuel eklemek için gizli anahtarı göster
Gizli Anahtar (Base32) — TOTP · 30 sn · SHA1 · 6 hane
Mail OTP
Girişte tüm kayıtlı adreslere tek kullanımlık kod gönderilir. Birden fazla adres ekleyebilirsiniz.
✓ Kaydedildi
Yedek Kodlar
2FA erişiminizi kaybettiğinizde kullanın. Her kod yalnızca bir kez geçerlidir.
⚠ Bu kodlar yalnızca bir kez gösterilir. Şimdi güvenli bir yere kaydedin.
Mail Sunucu Yapılandırması
Mail OTP ve lisans e-postaları için SMTP sunucu bilgileri. Varsayılan değerler Gmail tabanlıdır.
⇧ Caps Lock açık
✓ Kaydedildi
Lisans Sona Erme Politikası
Ecom uygulamasının lisans süresi dolduğunda nasıl davranacağını belirler.
Lisans dolduktan sonra bu kadar gün daha çalışır.
Sona ermeden bu kadar gün önce API yanıtlarına X-License-Warning başlığı eklenir.
✓ Kaydedildi
Yönetim Uygulaması (Windows)
Lisans token üretme ve doğrulama için Windows masaüstü uygulaması. MSI kurulum paketi — Program Dosyalarına yükler, Başlat Menüsü kısayolu oluşturur.
Windows Güvenlik Uyarısı Hakkında
Yayıncı imzası olmadığından SmartScreen "Bilinmeyen yayıncı" uyarısı gösterebilir. Daha fazla bilgi → Yine de çalıştır seçeneğine tıklayarak kuruluma devam edebilirsiniz. Alternatif olarak dosyaya sağ tıklayıp Özellikler → Engeli Kaldır işlemini uygulayabilirsiniz.
İndirme çalışmıyorsa MSI henüz sunucuya yüklenmemiş demektir.
Önce tools\Build-Installer.ps1 çalıştırın,
ardından deploy\ssh_upload_installer.py ile yükleyin.