卡密授权服务

Cloudflare Pages Functions · 卡密的云端校验与远程管理
正在检测服务状态…

这是什么?

这是你那个「卡密注入工具」的服务端。它本身不是一个给用户看的网站,而是被两块地方调用:

① 注入工具 APP —— 生成卡密、登记/作废记录、开关授权、同步密钥;
② 被注入的软件 —— 启动时来这里问一句「这张卡现在还能用吗」。

卡密的真伪由服务端用密钥计算 HMAC 判定,密钥不会下发到 APK 里,所以别人反编译你的 App 也造不出有效卡密。

工作流程

1
生成卡密 —— 工具里绑定设备码生成卡密,同时登记到云端。
2
软件启动校验 —— 被注入的软件把「卡密 + 设备码」发到 /api/verify, 服务端用密钥验真假、查是否已作废、是否过期、设备是否匹配。
3
放行或拒绝 —— 通过则跳转原界面;不通过则停在验证页。
4
远程管理 —— 在工具里删除卡密 = 云端写入作废标记,已发出的软件立刻失效;还能远程开关授权弹窗。

接口一览

GET/api/health公开服务是否在线
POST/api/verify公开校验卡密(服务端权威判定)
GET/api/enforce公开读全局授权开关
GET/api/records需密钥列出全部卡密记录
POST/api/record需密钥登记卡密
POST/api/revoke需密钥作废卡密(写墓碑,不可复活)
POST/api/enforce需密钥设置全局授权开关
GET/api/secret需密钥查询云端是否已配置校验密钥
POST/api/secret需密钥同步校验密钥(工具自动调用)

「需密钥」的接口要在请求头带 X-Api-Key;「公开」接口无鉴权,供被注入的软件直接调用。