为 REELNOX STUDIO · BACKDROP_ · TIMEPEEK 提供支持

销售你的桌面应用。
密钥交给我们处理。

用一个小巧的 API 生成、激活和验证许可证密钥——设备绑定的激活、试用、吊销。由一位有此需求的独立开发者打造,现已面向所有独立开发者开放。

a sale, as seen by your app

$ curl -X POST api.sublimearts.io/v1/licenses -d '{"product":"my-app"}'

MYAPP-·····-·····-·····-·····

✓ key delivered to buyer — machine-locked, revocable

工作原理

三次调用,整个集成就完成了。

01

注册你的产品

一次调用。选择一个 slug 和密钥前缀——完成。

curl -X POST api.sublimearts.io/v1/products \
  -H "Authorization: Bearer $SUBLIMEKEYS_API_KEY" \
  -d '{"slug":"my-app","key_prefix":"MYAPP"}'
02

每次销售时签发一个密钥

从你的 Stripe 或 Gumroad webhook 中调用它——密钥会返回并可直接发送邮件。(或者完全跳过这次调用——参见文档中的 AUTOMATE。)

curl -X POST api.sublimearts.io/v1/licenses \
  -H "Authorization: Bearer $SUBLIMEKEYS_API_KEY" \
  -d '{"product":"my-app","email":"buyer@mail.com"}'

→ "MYAPP-K3F7Q-9WZ2M-P8RT4-XN5CB"
03

在你的应用内验证

设备绑定的激活,通过签名租约进行离线验证(最多 7 天无需联网),退款时可吊销。

from sublimekeys import SublimeKeysClient

client = SublimeKeysClient(product_id="my-app")
result = client.verify(license_key=key)
if result.valid:
    unlock_full_version()

Python? pip install sublimekeys ——官方 SDK,为你处理离线验证。 在 PyPI 上查看 → · Node.js / Electron? npm install sublimekeys 在 npm 上查看 →

价格

免费开始,等它自己赚回成本再升级。

FREE€0

1 个产品 · 100 个密钥 · 每个密钥 5 台设备

PRO€9/月

5 个产品 · 1,000 个密钥 · 每个密钥 25 台设备

BUSINESS€29/月

产品和密钥数量不限 · 每个密钥 100 台设备

常见问题

真正重要的问题。

如果 SublimeKeys 关闭,我的许可证会怎样?

你的数据永远不会被扣为人质:任何时候都可以通过 API(GET /v1/licenses)导出每一个密钥和激活记录,无需任何权限。如果我们有朝一日终止服务,付费客户将获得 12 个月的提前通知和完整的数据导出。而且由于这同一个 API 也在为我们自己的产品——ReelNox Studio、BackDrop_、TimePeek——提供支持,让它持续运行对我们自己也至关重要。

我的用户需要保持在线吗?

只有首次激活需要,之后大约每周一次。每次 /activate/verify 调用都会返回一个有效期 7 天、经加密签名的租约——在本地验证它,无需网络请求,无需盲目信任。官方 PythonNode.js/Electron SDK 会自动处理这一切;其他语言可以自行验证 Ed25519 签名(详见文档)。

如果达到套餐限制会怎样?

不会有任何东西损坏。现有密钥会永远保持激活和验证有效——你只是无法签发新密钥,直到升级为止。你的客户完全不会察觉。

如果我降级或取消订阅会怎样?

任何东西都不会被删除、暂停或吊销——无论是你的产品,还是任何一个许可证密钥。一切都会像以前一样继续运行,永远如此,无论对你还是对每一位已经向你购买过密钥的客户。唯一的变化是:在再次升级之前,你无法创建超出新套餐限制的新产品或密钥。你客户的软件绝不应该因为你这边做出的决定而损坏。

我的数据存放在哪里?

在欧盟——位于德国纽伦堡的专用基础设施上,全程 HTTPS。你的 API 密钥仅以 SHA-256 哈希形式存储:我们在物理上无法将其还原读出。

如何吊销一个密钥?

产品 → 选择产品 → 管理密钥。找到该密钥(通过邮箱或密钥本身)并点击吊销——立即生效且不可逆,正如退款本该运作的方式。其底层实现是 DELETE /v1/licenses/{key},且限定范围,你只能操作自己名下的密钥。

一个许可证可以在多少台设备上激活?

由你决定,最高不超过你套餐的上限。在通过 POST /v1/licenses 签发密钥时传入 max_activations(如果不指定,默认值为 1)。要销售“个人使用,3 台设备”?把它设为 3 即可。每个密钥的上限本身会随你的 SublimeKeys 套餐而调整——Free 为 5,Pro 为 25,Business 为 100——因此无论你使用哪个套餐,单个泄露的密钥都无法扩散超出这个范围。完整字段列表请见文档

我能从 Gumroad、Keygen 或自建服务器迁移吗?

可以。用一段真实的十行脚本为你现有的客户批量签发密钥——具体代码见文档中的MIGRATE部分。密钥前缀可自定义配置,因此新密钥从第一天起就符合你的品牌风格。这会为你的客户重新生成密钥,而不是保留旧的密钥字符串——文档中解释了这一取舍。