Full-Stack Web Developer
Licensing Engine for PHP Script
Self-hosted licensing engine dengan dashboard admin, API verifikasi server-to-server, audit log, dan PHP client bertanda tangan digital.
Ringkasan
LEPS adalah self-hosted licensing engine untuk script PHP proprietary. Satu aplikasi SvelteKit menyediakan halaman produk, dashboard administrator tunggal, API verifikasi server-to-server, audit history, dan alur PHP client bertanda tangan digital.
Peran
Saya membangun ulang aplikasi dengan SvelteKit 2, Svelte 5, Elysia, Better Auth, Prisma, PostgreSQL, Redis REST, Bun, dan target produksi Node.js di Vercel. Saya juga merancang kontrak verifikasi, pengelolaan lisensi, audit, autentikasi admin, dan PHP client tanpa dependency Composer.
Problem
Script PHP proprietary dapat disalin, dipakai di domain atau path lain, dan tetap dijalankan setelah lisensi berakhir. LEPS menjadikan PostgreSQL sebagai sumber keputusan otorisasi untuk memeriksa license key, hostname, path instalasi, status, masa berlaku, Telegram bot token, dan chat ID pada setiap verifikasi.
Impact
- Lisensi dapat dibuat, dicari, diedit, diaktifkan, disuspend, diperpanjang, dan dihapus dari dashboard.
- Respons otorisasi ditandatangani dengan Ed25519 dan diverifikasi kembali oleh PHP client.
- Telegram bot token disimpan sebagai HMAC-SHA256, bukan plaintext yang dapat ditampilkan kembali.
- Audit log mencatat setiap percobaan verifikasi, termasuk license key yang tidak dikenal.
- Rate limiting Redis REST, validasi boundary, dan kegagalan fail-closed melindungi endpoint publik.
- PHP client memakai cURL, Sodium, JSON, dan file locking tanpa dependency Composer.