使用文档

时光授权系统文档

从快速开始到 API 对接,全面了解授权系统的使用与集成

系统介绍

时光授权系统(Shiguang License Server)是一个轻量级、高性能的 SaaS 授权验证服务,专为 子比主题(Zibll Theme) 的付费插件配套使用。本系统采用 PHP + MySQL 架构,单文件部署,零依赖,开箱即用。

系统核心目标:

  • 为插件开发者提供稳定、可靠的授权验证后端
  • 为终端用户提供自助购买、自助查询授权的用户中心
  • 支持多产品、多渠道的灵活商业化运营
  • 通过 HMAC-SHA256 签名+ 7 天本地缓存的双层防护,确保授权验证的高性能与高安全

核心特性

授权验证

  • 在线 API 验证:插件每次激活时调用服务器,返回授权码、域名、有效期、类型
  • HMAC-SHA256 签名:所有 API 请求必须携带签名,防伪造、防重放
  • 本地缓存:授权信息在客户端缓存 7 天,到期前自动重新验证,减少 API 调用
  • 域名绑定:一个授权码对应一个域名,换域名需重新激活

商业化能力

  • 多产品:可同时售卖多个插件,每个产品独立定价、独立授权
  • 付费与免费混合:支持 ¥0 免费试用 + 付费会员模式
  • 易支付集成:对接彩虹易支付(支付宝 / 微信),支持双通道互斥
  • 订单管理:完整的下单 → 支付 → 激活 → 查询流程

用户中心

  • 邮箱注册(手机号可选):支持 6 位密码强度校验
  • 登录失败锁定:连续 5 次错误密码 → 锁定 15 分钟
  • 记住登录:7 天免登录(可配置)
  • 用户日志:每次登录、购买、激活都有审计记录

运维友好

  • 单文件部署:整个系统可部署在 1 个域名下
  • 数据库自动迁移:新版本表结构自动检测并创建
  • 操作审计日志:所有管理员操作可追溯
  • 公告系统:支持首页 / 购买页 / 用户中心三处公告位

适用场景

场景适用度说明
WordPress 插件销售 ★★★★★ 最常见场景,一码一站
子比主题配套付费模块 ★★★★★ 本系统为此场景专门设计
SaaS 软件授权 ★★★ 适合小型 SaaS,需简单改造
微服务 API 计费 ★★ 可用于 API Key 发放,但功能相对单一

系统架构

整个系统由三大组件构成:

┌─────────────────┐         HTTP API          ┌──────────────────────┐
│  WordPress 插件  │  ──────────────────────▶ │  License Server      │
│  (前端)          │  <────────────────────  │  (PHP + MySQL)       │
└─────────────────┘   返回授权信息            └──────────────────────┘
                                                       │
                                                       │ 异步回调
                                                       ▼
                                                ┌──────────────────┐
                                                │  彩虹易支付网关    │
                                                └──────────────────┘

更多细节请参考:

  • 源码组成 — 整个 license-server 的目录结构
  • 设计思路 — 授权验证、数据签名的实现原理
  • 对接教程 — 把你的插件接入授权系统的完整流程
下一步:阅读 快速开始,10 分钟内完成授权系统的部署。