Concepts
Conceitos de domínio do design planejado para o key-service
Ainda não implementado — conceitos do design alvo, ver overview. Mecanismo de PKI/ativação está em pki-and-activation; formato de token e propagação de evento estão em tokens-and-events.
Modelos de licença
- Assinatura — com
expires_at. - Perpétua —
expires_atnulo. - Trial — converte in-place para licença paga, mantendo o mesmo serial e o mesmo certificado. Não existe reativação na conversão.
Sem licença floating: concurrent-users é um teto simples verificado pelo próprio software consumidor, não um pool de assentos gerenciado pelo key-service.
Entitlements são materializados na licença no momento da criação — cópia, não referência viva ao catálogo. Mudar o plano depois não propaga automaticamente para licenças já emitidas; só via ação explícita em massa. Isso evita que uma edição de catálogo mude o comportamento de licenças já em campo sem intenção.
SDK interno
Infra tem acesso aos servidores mas não pode ver a lógica de geração/criptografia de chaves. Em vez de esconder código (empacotado ou criptografado), essa parte é exposta como SDK interno: qualquer equipe integrando um novo software ao licenciamento consome uma interface do tipo getKeyData()/activate(), sem precisar saber como a geração de chave, CSR ou o protocolo de ativação funcionam por baixo. O SDK é o único contrato que times de produto precisam conhecer.