Validación de licencias mediante hashes únicos

Authority genera identificadores criptográficos con fecha de expiración y expone una API REST que valida el uso de cada licencia en una sola llamada.

Cómo funciona

El ciclo de vida de una licencia es simple: se crea, se entrega al cliente y se valida una única vez.

Administración 1

Creación del hash

El administrador crea una licencia desde el panel. Se genera automáticamente un SHA-256 a partir del nombre de usuario y un salt aleatorio.

Seguridad 2

Fecha de expiración

Cada hash se asocia a un usuario y a una fecha de expiración calculada al momento de su creación según la duración configurada.

Consumo 3

Validación de un solo uso

El cliente envía el hash como token Bearer. La API lo marca como usado y devuelve la fecha de expiración. Un segundo intento es rechazado.

Referencia de la API

Un único endpoint, una única respuesta. La licencia solo puede consumirse una vez.

GET /api/v1.0/auth/
200 OK
Hash válido y sin usar. Se marca como usado y se devuelve expire_date.
401 Unauthorized
El hash ya fue utilizado con anterioridad.
403 Forbidden
No se envió el header Authorization o el hash no existe.

Ejemplo de uso

Consume la API enviando el hash como token Bearer.

# Enviar el hash como token
curl -X GET https://tu-servidor/api/v1.0/auth/ \
  -H "Authorization: Bearer <VALOR_DEL_HASH>"

# Respuesta exitosa
{
  "expire_date": "2026-09-10T12:00:00Z"
}

Modelo de datos

Cada licencia se almacena como un Hash con los siguientes campos.

valuestring
Valor del hash SHA-256 generado.
statusenum
Estado de la licencia: UNUSED o USED.
created_datedatetime
Fecha y hora de creación.
expire_datedatetime
Fecha límite de validez, calculada automáticamente.
usernamestring
Cliente al que se asigna la licencia.