Глобальный охват.
Реальные клиенты по всему миру.
Каждая точка — страна, из которой действительно входили в систему, по реальной истории входов. Зелёные точки — сессии, активные прямо сейчас.
PWF Auth — это бэкенд лицензионных ключей, аккаунтов и OTA-обновлений, который вы написали бы сами — уже готовый, задокументированный, за одним простым REST API.
Как это работаетcurl -X POST https://pwfauth.com/api/auth/check-key.php \
-H "X-App-Secret: $APP_SECRET" \
-d '{"license_key":"PWF-XXXX-XXXX-XXXX"}'
# → { "success": true, "valid": true,
# "key": { "expires_at": "...", ... } }
Dim http As New HttpClient()
http.DefaultRequestHeaders.Add("X-App-Secret", APP_SECRET)
Dim res = Await http.PostAsync("https://pwfauth.com/api/auth/check-key.php",
New StringContent("{""license_key"":""PWF-XXXX-XXXX-XXXX""}"))
' → {"success":true,"valid":true,"key":{...}}
var http = new HttpClient();
http.DefaultRequestHeaders.Add("X-App-Secret", APP_SECRET);
var res = await http.PostAsync("https://pwfauth.com/api/auth/check-key.php",
new StringContent("{\"license_key\":\"PWF-XXXX-XXXX-XXXX\"}"));
// → {"success":true,"valid":true,"key":{...}}
$ch = curl_init('https://pwfauth.com/api/auth/check-key.php');
curl_setopt_array($ch, [CURLOPT_POST => true, CURLOPT_RETURNTRANSFER => true,
CURLOPT_HTTPHEADER => ['X-App-Secret: ' . $APP_SECRET],
CURLOPT_POSTFIELDS => '{"license_key":"PWF-XXXX-XXXX-XXXX"}']);
$res = json_decode(curl_exec($ch), true);
// → ['success' => true, 'valid' => true, ...]
Не обещания — живые опубликованные пакеты. Установите SDK из npm, PyPI или NuGet (или возьмите расширение VS Code) и сделайте первый вызов за минуты.
Один бэкенд. Шесть основных систем. Ноль шаблонного кода.
Каждая точка — страна, из которой действительно входили в систему, по реальной истории входов. Зелёные точки — сессии, активные прямо сейчас.
Генерация, проверка, отзыв и массовый выпуск ключей. Привязка к HWID, срок действия, триал-режим и квоты — из коробки.
Аутентификация по логину и паролю с bcrypt, JWT-сессии, сброс пароля, 2FA и защита от перебора.
Доставляйте новые версии установленной базе. Развёртывание по каналам, подписанные загрузки, флаг обязательного обновления.
Видите, кто онлайн прямо сейчас. Обнаруживайте одновременное использование, обрывайте сессии, ограничивайте установки на лицензию.
Один бинарник — функции по тарифам. Переключайте удалённо без редеплоя. A/B-тесты на пользователя.
PWF Auth полностью бесплатен — все функции, без ограничений, навсегда. Без карты, без триала, без допродаж.
Всё необходимое, чтобы выпускать, защищать и масштабировать ваш софт — по нулевой цене.
Выпускайте ключи под любую коммерческую модель вашего приложения — все шесть ниже уже работают, это не роадмап.
Купил один раз — работает всегда. Ключи без срока действия для классических разовых покупок.
expires_at = null
Ключи с точной датой окончания — месяц, год или любой срок, который вы зададите.
expires_at = <date>
Короткоживущие ознакомительные ключи, истекающие сами — без ручной уборки и честного слова.
duration = 7d
Ключи привязываются к отпечатку машины (HWID) с лимитом устройств на ваш выбор — шаринг перестаёт работать.
hwid + max_devices
Сессии продлеваются heartbeat-ом, а отозванный ключ умирает за минуты — настоящий kill-switch для утечек.
heartbeat · revoke
Переключайте отдельные функции для каждого ключа из панели — продавайте тарифы и дополнения на одном бинарнике.
features: { … }
Все шесть моделей входят в бесплатный тариф — другого тарифа нет.
Вы вызовете API быстрее, чем линтер закончит проверку.
Регистрация по email — все функции открыты, бесплатно навсегда, без банковской карты.
Один клик в панели создаёт приложение, ваш API-ключ и JWT-секрет.
curl -X POST https://pwfauth.com/api/admin/keys.php \
-H "Authorization: Bearer $PWF_ADMIN_TOKEN" \
-H "Content-Type: application/json" \
-d '{"app_id":"YOUR_APP_ID","count":50,
"key_type":"days","duration_value":30}'
# → { "success": true, "count": 50,
# "keys": [ { "license_key": "..." }, ... ] }
curl -X POST https://pwfauth.com/api/auth/check-key.php \
-H "X-App-Secret: $APP_SECRET" \
-H "Content-Type: application/json" \
-d '{"license_key":"PWF-XXXX-XXXX-XXXX"}'
# → { "success": true, "valid": true,
# "key": { "expires_at": "...", ... } }
Можно. Вот сколько на самом деле стоит собственный стек лицензий и аутентификации — против одного REST-вызова, бесплатно.
Детектор аномалий отмечает использование с многих IP и из разных стран, а привязка к железу вообще не даёт запуститься расшаренной копии.
Генерируйте и доставляйте ключи одним вызовом API — или пусть реселлеры выпускают их из своего портала с кредитами, пока вы спите.
Живые сессии отчитываются сами, и вы видите версии в реальном времени — отправьте OTA-обновление или убейте ключ, и он умрёт за минуты.
| Возможность | Писать самому | |
|---|---|---|
| Время до первой лицензии | Недели возни с аутентификацией | Один REST-вызов — около 5 минут |
| Лицензионные ключи, HWID, срок действия | Спроектировать, написать и отладить | Из коробки |
| Аккаунты, 2FA и сессии | Ещё несколько недель работы | Включено |
| OTA-обновления и удалённый kill-switch | Строите и поддерживаете сами | Включено |
| Патчи безопасности и аптайм | Ваша ответственность, навсегда | Мы запускаем и патчим |
| Цена | Ваше время — самая дорогая часть | $0 — бесплатно навсегда |
| Цена | Сервер, SSL, бэкапы, патчи — ваши деньги и ваши выходные | $0 · навсегда, все функции включены |
На этой стене нет купленных сертификатов — каждый бейдж ниже это реальный, работающий механизм, который вы можете проверить сами.
Запросы и ответы SDK ходят в подписанном, AES-шифрованном конверте — не в голом JSON по проводу.
Входы в панель защищены одноразовыми кодами 2FA поверх пароля.
Ключи привязываются к отпечатку машины (HWID) с лимитом устройств на каждый ключ.
Повторные неудачные входы автоматически блокируют адрес и аккаунт.
Детектор отмечает «невозможные путешествия», разброс IP и аномальную частоту входов по ключу.
Отзовите ключ — и его живые сессии умрут на следующем heartbeat, за минуты.
Живая карта мира с auth-трафиком и блокировкой IP в один клик прямо в панели.
Публичные эндпоинты ограничены по частоте — скриптовый абьюз упрётся в стену раньше, чем в ваши данные.
Хватит изобретать управление лицензиями. Создайте бесплатный аккаунт и вызовите API за пять минут.
Создайте аккаунт и выпустите первый ключ примерно за пять минут.
Начать бесплатно — навсегдаСначала почитайте полную документацию REST API и SDK — все эндпоинты публичны.
Открыть документацию APIОткройте тикет в поддержку — ответит человек, аккаунт не нужен.
Написать нам