这是什么?
这是你那个「卡密注入工具」的服务端。它本身不是一个给用户看的网站,而是被两块地方调用:
① 注入工具 APP —— 生成卡密、登记/作废记录、开关授权、同步密钥;
② 被注入的软件 —— 启动时来这里问一句「这张卡现在还能用吗」。
卡密的真伪由服务端用密钥计算 HMAC 判定,密钥不会下发到 APK 里,所以别人反编译你的 App 也造不出有效卡密。
接口一览
GET/api/health公开服务是否在线
POST/api/verify公开校验卡密(服务端权威判定)
GET/api/enforce公开读全局授权开关
GET/api/records需密钥列出全部卡密记录
POST/api/record需密钥登记卡密
POST/api/revoke需密钥作废卡密(写墓碑,不可复活)
POST/api/enforce需密钥设置全局授权开关
GET/api/secret需密钥查询云端是否已配置校验密钥
POST/api/secret需密钥同步校验密钥(工具自动调用)
「需密钥」的接口要在请求头带 X-Api-Key;「公开」接口无鉴权,供被注入的软件直接调用。