Define machine fingerprint contract (T-501)
This commit is contained in:
+2
-2
@@ -319,7 +319,7 @@ Windows 平台用 Toolhelp32 快照枚举,并以 `QueryFullProcessImageName`
|
||||
}
|
||||
```
|
||||
|
||||
- machine_hash 由平台层多个稳定硬件标识清洗生成;许可证中**不保存**原始序列号和 MAC。
|
||||
- `machine_hash` v1 固定为平台层对两个必需的瞬时来源计算的 64 字符小写 SHA-256:去首尾空白并小写化的 36 位 ASCII `MachineGuid`、以及 Windows 目录所在卷的 8 位小写十六进制序列号,以 `"softbox.machine-hash.v1\\x00" || guid || "\\x00" || volume_serial` 为输入。任一来源读取/规范化失败即拒绝,不存在单来源、MAC、加权或环境变量回退;许可证、存储、事件、UI 和日志均**不保存**原始 GUID、卷序列号或 MAC。
|
||||
- 客户端用内置 Ed25519 公钥离线验签;许可证保存于 `licenses/`,与程序文件、用户配置分离;更新不得覆盖。
|
||||
- 撤销名单同样签名并缓存,网络失败保留宽限期。
|
||||
- 盒子负责导入/展示/管理;**子软件必须用 sdk 的 licensing 逻辑独立再验证**(签名 + machine_hash + product_id),决定正式版/试用版/授权错误。
|
||||
@@ -414,4 +414,4 @@ V1.1:命名管道 `\\.\pipe\softbox.<app-id>`,盒子发送 `{"command": "prepare
|
||||
- 错误码完整枚举表。
|
||||
- 图标资源从内容哈希到下载位置/分辨率变体的发布端映射格式。
|
||||
- 撤销名单的结构与宽限期时长。
|
||||
- machine_hash 的标识来源清单与加权算法(平台层内部文档)。
|
||||
- 硬件或系统卷变化后的服务端 rebind 资格、频率和人工申诉流程(客户端 machine_hash v1 不做部分匹配或加权)。
|
||||
|
||||
Reference in New Issue
Block a user