server.js 8.5 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279
  1. require('dotenv').config();
  2. const express = require('express');
  3. const mongoose = require('mongoose');
  4. const cors = require('cors');
  5. const crypto = require('crypto');
  6. const License = require('./models/License');
  7. const LicenseKey = require('./models/LicenseKey');
  8. const { formatChinaTime, getNowChinaTime, getNowChinaTimeString } = require('./utils/date');
  9. const app = express();
  10. // Middleware
  11. app.use(cors());
  12. app.use(express.json());
  13. // Encryption functions
  14. function getIV() {
  15. // 如果需要固定 IV(不推荐),可以从环境变量获取
  16. if (process.env.ENCRYPTION_IV) {
  17. return Buffer.from(process.env.ENCRYPTION_IV, 'hex');
  18. }
  19. // 否则生成随机 IV(更安全,但需要存储)
  20. return crypto.randomBytes(16);
  21. }
  22. function encryptLicenseKey(text) {
  23. const key = Buffer.from(process.env.ENCRYPTION_KEY, 'hex');
  24. const iv = getIV();
  25. const cipher = crypto.createCipheriv('aes-256-cbc', key, iv);
  26. let encrypted = cipher.update(text, 'utf8', 'hex');
  27. encrypted += cipher.final('hex');
  28. // 将 IV 附加到加密文本中,以便解密时使用
  29. return iv.toString('hex') + ':' + encrypted;
  30. }
  31. function decryptLicenseKey(encrypted) {
  32. const [ivHex, encryptedText] = encrypted.split(':');
  33. const key = Buffer.from(process.env.ENCRYPTION_KEY, 'hex');
  34. const iv = Buffer.from(ivHex, 'hex');
  35. const decipher = crypto.createDecipheriv('aes-256-cbc', key, iv);
  36. let decrypted = decipher.update(encryptedText, 'hex', 'utf8');
  37. decrypted += decipher.final('utf8');
  38. return decrypted;
  39. }
  40. function generateLicenseKey() {
  41. const randomBytes = crypto.randomBytes(16);
  42. const timestamp = Date.now().toString();
  43. const combined = randomBytes.toString('hex') + timestamp;
  44. const encrypted = encryptLicenseKey(combined);
  45. // 由于加密后的字符串现在包含 IV,我们需要使用完整的字符串
  46. return encrypted;
  47. }
  48. // Connect to MongoDB
  49. mongoose.connect(process.env.MONGODB_URI, {
  50. useNewUrlParser: true,
  51. useUnifiedTopology: true,
  52. serverSelectionTimeoutMS: 5000, // 超时时间
  53. socketTimeoutMS: 45000, // Socket 超时
  54. family: 4, // 强制使用 IPv4
  55. })
  56. .then(() => console.log('Connected to MongoDB'))
  57. .catch(err => {
  58. console.error('MongoDB connection error:', err);
  59. process.exit(1); // 如果连接失败,终止程序
  60. });
  61. // 添加连接错误处理
  62. mongoose.connection.on('error', err => {
  63. console.error('MongoDB connection error:', err);
  64. });
  65. mongoose.connection.on('disconnected', () => {
  66. console.log('MongoDB disconnected');
  67. });
  68. // 定义一个复杂的路径,可以放在环境变量中
  69. const GENERATE_PATH = process.env.GENERATE_PATH || 'xx-zz-yy-dd';
  70. // 在应用启动时输出生成路径(仅在控制台显示一次)
  71. console.log('License generation path:', GENERATE_PATH);
  72. // Generate license key endpoint
  73. app.post(`/${GENERATE_PATH}`, async (req, res) => {
  74. try {
  75. const licenseKey = generateLicenseKey();
  76. // 保存生成的许可证记录
  77. await LicenseKey.create({
  78. licenseKey: licenseKey,
  79. isUsed: false
  80. });
  81. return res.json({
  82. success: true,
  83. license_key: licenseKey
  84. });
  85. } catch (error) {
  86. console.error('生成许可证错误:', error);
  87. return res.status(500).json({
  88. success: false,
  89. message: '服务器错误'
  90. });
  91. }
  92. });
  93. // Activation endpoint
  94. app.post('/activate', async (req, res) => {
  95. try {
  96. const { license_key, machine_code, activation_date } = req.body;
  97. // Validate input
  98. if (!license_key || !machine_code) {
  99. return res.status(400).json({
  100. success: false,
  101. message: '许可证密钥和机器码是必需的'
  102. });
  103. }
  104. // Validate license key format
  105. try {
  106. decryptLicenseKey(license_key);
  107. } catch (error) {
  108. return res.status(400).json({
  109. success: false,
  110. message: '无效的许可证密钥'
  111. });
  112. }
  113. // 检查许可证是否存在于生成记录中
  114. const licenseKeyRecord = await LicenseKey.findOne({ licenseKey: license_key });
  115. if (!licenseKeyRecord) {
  116. return res.status(400).json({
  117. success: false,
  118. message: '无效的许可证密钥'
  119. });
  120. }
  121. // 检查许可证是否已被使用
  122. if (licenseKeyRecord.isUsed) {
  123. return res.status(400).json({
  124. success: false,
  125. message: '此许可证密钥已被使用,不能重复激活'
  126. });
  127. }
  128. // 检查许可证激活状态
  129. const existingLicense = await License.findOne({ licenseKey: license_key });
  130. if (existingLicense) {
  131. return res.status(400).json({
  132. success: false,
  133. message: '此许可证已被激活,不能重复使用'
  134. });
  135. }
  136. // 更新过期时间计算,使用中国时区
  137. const expiryDate = formatChinaTime(getNowChinaTime().add(1, 'month'), 'YYYY-MM-DD');
  138. await License.create([{
  139. licenseKey: license_key,
  140. machineCode: machine_code,
  141. activationDate: activation_date ? activation_date : getNowChinaTimeString(),
  142. expiryDate: expiryDate,
  143. isActive: true,
  144. maxUsageCount: process.env.MAX_USAGE_COUNT || 10,
  145. currentUsageCount: 0
  146. }]);
  147. // 更新许可证密钥状态为已使用
  148. licenseKeyRecord.isUsed = true;
  149. await licenseKeyRecord.save();
  150. return res.json({
  151. success: true,
  152. message: '激活成功',
  153. expiry_date: expiryDate
  154. });
  155. } catch (error) {
  156. console.error('激活错误:', error);
  157. return res.status(500).json({
  158. success: false,
  159. message: '服务器错误'
  160. });
  161. }
  162. });
  163. // Verification endpoint
  164. app.post('/verify', async (req, res) => {
  165. try {
  166. const { license_key, machine_code } = req.body;
  167. // Validate input
  168. if (!license_key || !machine_code) {
  169. return res.status(400).json({
  170. success: false,
  171. message: '许可证密钥和机器码是必需的'
  172. });
  173. }
  174. // Validate license key format
  175. try {
  176. decryptLicenseKey(license_key);
  177. } catch (error) {
  178. return res.status(400).json({
  179. success: false,
  180. message: '无效的许可证密钥'
  181. });
  182. }
  183. // Find license
  184. const license = await License.findOne({ licenseKey: license_key });
  185. if (!license) {
  186. return res.status(404).json({
  187. success: false,
  188. message: '许可证不存在'
  189. });
  190. }
  191. // Check machine code
  192. if (license.machineCode !== machine_code) {
  193. return res.status(400).json({
  194. success: false,
  195. message: '硬件信息不匹配'
  196. });
  197. }
  198. // Check if license is active
  199. if (!license.isActive) {
  200. return res.status(400).json({
  201. success: false,
  202. message: '许可证已被禁用'
  203. });
  204. }
  205. // 使用中国时区检查过期时间
  206. if (getNowChinaTime().isAfter(license.expiryDate)) {
  207. return res.status(400).json({
  208. success: false,
  209. message: '许可证已过期'
  210. });
  211. }
  212. // 检查使用次数
  213. if (license.currentUsageCount >= license.maxUsageCount) {
  214. return res.status(400).json({
  215. success: false,
  216. message: '许可证使用次数已达到上限'
  217. });
  218. }
  219. // 更新使用次数
  220. license.currentUsageCount += 1;
  221. await license.save();
  222. return res.json({
  223. success: true,
  224. message: '许可证有效',
  225. expiry_date: formatChinaTime(license.expiryDate, 'YYYY-MM-DD'),
  226. usage_count: {
  227. current: license.currentUsageCount,
  228. max: license.maxUsageCount
  229. }
  230. });
  231. } catch (error) {
  232. console.error('验证错误:', error);
  233. return res.status(500).json({
  234. success: false,
  235. message: '服务器错误'
  236. });
  237. }
  238. });
  239. const PORT = process.env.PORT || 3000;
  240. app.listen(PORT, () => {
  241. console.log(`Server is running on port ${PORT}`);
  242. });