Dashboard
Verifications (7 ngày)
Số lần check key theo ngày
Keys gần đây
🔍
Key Trạng thái Sản phẩm Chủ sở hữu Activations Hết hạn Tạo lúc Actions
Thời gian Endpoint Key IP Quốc gia Kết quả Mã lỗi Thời gian (ms)
🛡️ Cơ Chế Bảo Mật Tối Đa (HMAC-SHA256)

Để chống lại việc hacker bắt gói tin (sniffing) và sửa đổi kết quả API (ví dụ sửa valid: false thành true), KeyVault sử dụng cơ chế bảo mật HMAC-SHA256 kết hợp với Anti-Replay Attack.

Mọi request từ phần mềm của bạn gửi lên Server đều phải đi kèm một Chữ ký điện tử (Signature).

Yêu cầu Headers:

  • X-Client-ID: Slug của sản phẩm (Lấy ở trang Quản lý Sản phẩm, ví dụ: my-app-pro).
  • X-Timestamp: Unix Timestamp hiện tại bằng Giây. Nếu chênh lệch quá 5 phút so với Server, request sẽ bị từ chối.
  • X-Nonce: Một chuỗi ngẫu nhiên duy nhất cho mỗi request (UUID v4). Chống Hacker copy gói tin gửi lại (Replay Attack).
  • X-Signature: Chữ ký điện tử HMAC-SHA256.

Cách tạo Chữ ký (Signature):

  1. Hash Body: Tạo mã băm SHA-256 (Hex) từ chuỗi JSON của request body.
  2. Nối chuỗi Message: METHOD:PATH:TIMESTAMP:NONCE:BODY_HASH
  3. Ký Message: Dùng HMAC_SECRET để ký chuỗi Message bằng thuật toán HMAC-SHA256.
🔗 Các Endpoints API Chính

Base URL: https://domain.com

1. Kiểm tra Key (Verify)

POST /api/v1/verify – Dùng để kiểm tra xem một key có hợp lệ hay không. Không làm tăng số lượng thiết bị kích hoạt.

{"key": "XXXXX-XXXXX", "platform": "windows", "device_id": "HWID-123"}

2. Kích hoạt Thiết Bị (Activate)

POST /api/v1/activate – Gắn key vào thiết bị hiện tại. Nếu key chỉ cho phép 1 thiết bị, thiết bị thứ 2 gọi API này sẽ bị từ chối.

{"key": "XXXXX-XXXXX", "platform": "android", "device_id": "IMEI-123"}

3. Hủy Kích Hoạt Thiết Bị (Deactivate)

POST /api/v1/deactivate – Gỡ key khỏi thiết bị hiện tại (để người dùng có thể đem key sang máy khác dùng).

{"key": "XXXXX-XXXXX", "device_id": "HWID-123"}

4. Giữ Kết Nối (Heartbeat)

POST /api/v1/heartbeat – Gọi ngầm 5-10 phút một lần để Server biết phần mềm vẫn đang mở. Nếu có ai đó khóa key trên Web Admin, Heartbeat sẽ trả về lỗi ngay lập tức để phần mềm tự văng ra.

💻 Mã Nguồn Mẫu (SDK)

Chọn ngôn ngữ để copy đoạn code tạo mã hóa bảo mật và gọi API tự động.

⚡ Error Codes
CodeHTTPMô tả
KEY_NOT_FOUND200Key không tồn tại
KEY_EXPIRED200Key đã hết hạn
KEY_REVOKED200Key đã bị thu hồi vĩnh viễn
KEY_SUSPENDED200Key đang bị tạm đình chỉ
KEY_DOMAIN_MISMATCH200Domain không khớp với key
KEY_IP_BLOCKED200IP không được phép
KEY_DEVICE_LIMIT200Đã đạt giới hạn thiết bị
KEY_COUNTRY_BLOCKED200Quốc gia bị chặn
SIGNATURE_INVALID401Chữ ký HMAC không hợp lệ
TIMESTAMP_EXPIRED401Timestamp quá cũ (replay attack)
NONCE_REPLAYED401Nonce đã được dùng (replay attack)
RATE_LIMITED429Gọi API quá nhiều, thử lại sau
👥 Quản lý Khách hàng (End Users)

Giao diện đang được hoàn thiện. (API backend đã sẵn sàng)

🚀 Quản lý Cập nhật (Auto Update)

Giao diện upload và quản lý phiên bản đang được hoàn thiện. (API backend đã sẵn sàng)

🔗 Cấu hình Web Rút Gọn (Kiếm tiền)

Giao diện cấu hình API rút gọn đang được hoàn thiện. (API backend đã sẵn sàng)

🚫 Danh sách Chặn (Global Ban)

Giao diện quản lý IP, Device ID, Domain bị cấm đang được hoàn thiện. (API backend đã sẵn sàng)

🔐 Đổi mật khẩu
ℹ️ Thông tin hệ thống

Dùng URL trên để cấu hình trong SDK client.