使用说明 · 开发者端
本平台是多租户网络验证/软件授权平台。下面按功能分区说明。
接入流程(最短路径)
- 「程序管理」新建应用,选授权类型:卡密 或 账号密码;记下 app_id 与密钥。
- 卡密类:在「卡密管理」生成卡密;账号类:在「账号管理」建账号。
- 客户端集成 StarLockAuth.dll(x86/x64),会话式 Session API 六步跑通授权:
NV_Create(app_id)建会话 →NV_Start(card_key, pub_n, pub_e)联网激活、绑定本机并启动后台心跳 → 主循环里NV_IsValid()判断授权是否仍有效 → 失效时NV_GetCode()/NV_GetMsg()取错误码与中文提示 → 退出前NV_Destroy()下线释放在线名额。 - 失败即退出(强制联网);授权票据 RSA 签名,SDK 用内嵌公钥(n/e)本地验签,防伪造授权与山寨服务器。
各功能区
- 程序管理:授权类型(卡密/账号)、运行模式(正常/免费)、软件设置(多开数、解绑周期/次数、复验间隔)、维护模式、买断价/购买链接。切换分类会自动刷新数据。
- 卡密管理:生成时长卡/次数卡/永久卡,单码多开(≥1),批量生成,多字段 CSV 导出,在线/离线筛选与查询,卡密详情(续期/暂停/吊销/备注)。
- 账号管理:账号密码模式下建号/停用、在线状态、查询。
- 试用管理:免卡试用(每天一次 / 仅一次),按机器码防无限试用,在线/查询。
- 云算法:把关键逻辑放服务器算(反破解)。5 模板(数值公式/阈值/查表/分支/防伪)+计算转发,把关键计算放服务器执行、只回传纯文本结果。限流见该页顶部(随平台热更)。
- 代理管理:开设代理账号并分配可卖应用(含联系方式/备注、停用/重置密码);代理不再有“免费额度”,而是在代理端按你设的代理批发价在线买卡(钱直进你的 ZPAY)再转卖。代理忘密可自设密保自助找回。
- 收款与计费:配置你自己的 ZPAY 收款商户,设“终端零售价/代理批发价”两套卡密价目档位(可设折扣、允许一卡多开)。代理/终端客户端可在线买卡/续费,钱直进你的商户不过平台。可填“提卡公告”。收款订单可对账/向 ZPAY 核实/手动补单/导出 CSV。
- 个人中心·套餐计费:你向平台交对接费(按“已激活数量”分 5 档限额);超额时新卡激活会被拒,到个人中心升级套餐。
- 公告管理:下发公告(可按角色定向到客户端/代理),随激活/复验下发到客户端;开发者/代理关闭公告弹窗后标记已读,不重复弹。
- 远程变量:热配置(如开关/倍率),随授权校验下发给客户端;建议启动拉一次缓存,勿循环拉取(有每设备限流)。
- 文件/热更:上传脚本/文件,客户端凭有效授权拉取,支持热更新。
- 黑名单:按 IP/机器码/卡密封禁;可开启「终端自动拉黑」(同一机器码短时大量非法验证自动封禁,阈值内置,可手动删除解封)。Webhook:激活等事件回调你的服务器。
- 日志查询:本账号操作与客户端调用日志。统计:数据看板 + 收入与转化(累计/今日收入、激活转化率、近30天收入趋势)。账号安全:改密码、密保。
客户端 SDK / DLL
提供 32/64 位 StarLockAuth.dll,统一为会话式 C-ABI 接口,共 9 个导出:NV_Create(建会话)、NV_Start(卡密激活+启动后台心跳)、NV_IsValid(查授权是否有效)、NV_GetCode(取最近错误码)、NV_GetMsg(错误码转中文)、NV_Destroy(下线并释放名额)、NV_MachineCode(本机机器码)、NV_Version(SDK 版本)、NV_GetVmpSerial(VMProtect 授权对接)。激活成功后 SDK 自动起后台线程定时复验,业务侧只需循环判断 NV_IsValid。
版本更新(四模式,配合独立更新器)
在「程序管理 → ② 版本更新」选更新模式,客户端复验时随响应收到更新配置,交由随包分发的独立更新器 updater.exe 按模式执行:
- 单一 EXE:填新 EXE 直链 → 更新器下载校验后替换自身并重启。
- 压缩包:填压缩包直链(zip/7z/rar,可填解压密码) → 下载解压覆盖后重启。
- 文件清单(增量):填基础URL(以 / 结尾),点「选文件夹」自动遍历生成相对路径+SHA-256清单并自动保存(也可「添加文件」)。客户端比对本地哈希,只下载
基础URL+相对路径的变更文件,全部成功才替换,任一失败按重试次数回滚,旧程序原样重启。 - 弹网址:填网页地址(如网盘) → 直接打开网页,不自动下载。
通用:关联进程名单(更新前强制结束,逗号分隔,避免文件占用)、下载重试次数(默认3,超限判失败)。自我更新原理:运行中的文件无法覆盖自身,故由独立 updater.exe 完成「杀关联进程 → 等主程序退出 → 下载/解压/哈希比对 → 全成功才替换否则回滚 → 重启主程序」;主程序拿到更新配置后拉起 updater.exe 并退出。
分发要求:把 updater.exe 与主程序放在同一目录随包分发(对应 x86/x64),再附上 THIRD_PARTY_LICENSES.txt 即可。下载走系统内置 WinHTTP(无需 curl);解压用的 7z 已内嵌进 updater.exe,仅压缩包模式会在运行时临时释放、用完自动清理。第三方组件均可商用;解压 RAR 仅用于解压、不涉及 RAR 压缩,符合 unRAR 许可限制。
数据看板
我的统计
收入与转化
个人中心 · 套餐与计费
套餐按“您名下已激活数量”(卡密/账号绑定的去重机器码数)限额。超出当前档位上限时,新终端激活/登录将被拒绝,请升级套餐。付费成功后自动生效(月付,同档续费叠加时长)。
| 套餐 | 价格 | 最大可激活数 | 超量计费 | 操作 |
|---|
最近订单
| 订单号 | 套餐 | 金额 | 支付方式 | 状态 | 时间 |
|---|
收款与计费 · 我的 ZPAY 商户
这里配置你自己的 ZPAY 收款商户。代理在线买卡、终端客户端买卡/续费的钱直接进你这个账户,不经过平台。pid/密钥去 ZPAY 商户后台拿。
✅ 改动即自动保存。收款回调地址复用平台公网基址,无需在此填写。
卡密价目档位 · 终端零售价
面向终端客户端的价目表。客户端在软件内买卡/续费按此价。时长卡填“天数”,次数卡填“次数”,永久卡两者为0。“允许多开”开启后客户买卡可自选多开数(愿买多少开买多少开),按单价×多开数计价;续费不改多开。多开超开发者套餐额度时激活会被拒。
| 名称 | 应用 | 类型 | 天数 | 次数 | 单价(元) | 允许多开 | 折扣 |
|---|
卡密价目档位 · 代理批发价
面向代理的价目表(与终端零售价完全分开)。代理在“在线买卡”按此价拿货,建议低于零售价留出差价。“允许多开”开启后代理买卡时可自选多开数,按单价×多开数计价(仅单卡多开模式生效);不开则代理买该档=1卡卡密1开。
| 名称 | 应用 | 类型 | 天数 | 次数 | 批发价(元) | 允许多开 | 折扣 |
|---|
收款订单(代理/客户端)
极端情况(客户已付款但断网/回调丢失、订单卡在“待支付”):先点【向ZPAY核实】自动查单补发;若ZPAY也查不到但客户有付款凭证,再用【手动补单】(自担风险)。
| 订单号 | 应用 | 类型 | 档位 | 目标(卡/账号) | 金额 | 方式 | ZPAY订单号 | 下单时间 | 支付时间 | 状态 | 操作 |
|---|
应用管理
| ID | 应用名 | app_id | 授权类型 | 数量 | 状态 | 操作 |
|---|
卡密管理(当前应用:)
⚠️ 提示:未使用的卡密超过 1 年将被系统自动清理删除,请及时发放使用。
| ID | 卡密 | 类型 | 状态 | 在线 | 机器码 | 到期 | 来源 | 备注 | 操作 |
|---|
云算法(远程算法 / 反破解)
关键逻辑放服务器算、本地不落地;需有效授权才能调用(强制联网)。选模板→填空→试算,传入算法ID与入参、服务器计算后只回传纯文本结果。仅支持受限表达式(四则/比较/逻辑/三元/白名单函数),不跑任意代码。
调用限制:远程算法默认每设备每分钟 … 次;计算转发目标响应 ≤…KB、超时 ≤…秒(超过按失败)。点「在线试算」即可实测——转发类型会真实请求你的服务器并返回其原文。
| 算法ID | 名称 | 类型 | 入参 | 状态 | 操作 |
|---|
代理管理 ?代理=你的下级分销商。代理不再有免费额度,而是在代理端按你设的“代理批发价”在线买卡(钱直进你的 ZPAY)再转卖。仅一级代理,无二级。代理提的卡被激活仍计入你的套餐额度。
| ID | 用户名 | 授权应用 | 联系方式 | 备注 | 状态 | 操作 |
|---|
账号管理(账号密码型,绑定授权卡)
| ID | 用户名 | 在线 | 绑定卡 | 到期 | 多开 | 注册IP | 机器码 | 状态 | 操作 |
|---|
试用管理(防刷台账)
试用模式与参数在「程序管理 → 应用设置 → 试用/购卡」中配置。防刷:按机器码限制(仅一次/每天N次)+ 同 IP 每日机器数上限,双重拦截无限试用。
| 机器码 | IP | 在线 | 周期 | 已试用次数 | 首次 | 最近 | 操作 |
|---|
公告发布
发给"终端用户"会写入当前所选软件(应用),客户端激活/复验时下发;发给"代理"则代理登录代理端时弹出。
| 对象 | 标题 | 内容 | 状态 | 操作 |
|---|
远程变量 / 热配置(客户端可拉取)
调用限制:远程变量默认每设备每分钟 … 次。建议客户端启动时拉取一次并缓存于内存,不要在循环里反复拉取,以免触发限流。
| 名称 | 值 | 备注 | 操作 |
|---|
文件 / 脚本热更新(客户端凭授权拉取)
| 文件名 | 大小 | 需授权 | 操作 |
|---|
终端自动拉黑
开启后,同一终端(机器码)在短时间内累计多次非法验证将被自动加入下方黑名单(阈值内置)。
黑名单
| 类型 | 值 | 备注 | 操作 |
|---|
Webhook(激活/事件回调)
| URL | 事件 | 操作 |
|---|
日志查询(我的操作)
| 时间 | IP | 动作 | 详情 | 结果 |
|---|