全球覆盖。
真实客户,遍布世界。
每个亮点都是一个真实登录过的国家 — 数据来自真实登录历史。绿色亮点表示此刻正有会话在运行。
PWF Auth 就是你本来打算自己写的那套许可证密钥、用户账户和 OTA 更新后端 — 已经写好、文档齐全,只需一个简单的 REST API。
了解工作原理curl -X POST https://pwfauth.com/api/auth/check-key.php \
-H "X-App-Secret: $APP_SECRET" \
-d '{"license_key":"PWF-XXXX-XXXX-XXXX"}'
# → { "success": true, "valid": true,
# "key": { "expires_at": "...", ... } }
Dim http As New HttpClient()
http.DefaultRequestHeaders.Add("X-App-Secret", APP_SECRET)
Dim res = Await http.PostAsync("https://pwfauth.com/api/auth/check-key.php",
New StringContent("{""license_key"":""PWF-XXXX-XXXX-XXXX""}"))
' → {"success":true,"valid":true,"key":{...}}
var http = new HttpClient();
http.DefaultRequestHeaders.Add("X-App-Secret", APP_SECRET);
var res = await http.PostAsync("https://pwfauth.com/api/auth/check-key.php",
new StringContent("{\"license_key\":\"PWF-XXXX-XXXX-XXXX\"}"));
// → {"success":true,"valid":true,"key":{...}}
$ch = curl_init('https://pwfauth.com/api/auth/check-key.php');
curl_setopt_array($ch, [CURLOPT_POST => true, CURLOPT_RETURNTRANSFER => true,
CURLOPT_HTTPHEADER => ['X-App-Secret: ' . $APP_SECRET],
CURLOPT_POSTFIELDS => '{"license_key":"PWF-XXXX-XXXX-XXXX"}']);
$res = json_decode(curl_exec($ch), true);
// → ['success' => true, 'valid' => true, ...]
不是承诺 — 是已发布的真实包。从 npm、PyPI 或 NuGet 安装 SDK(或获取 VS Code 扩展),几分钟内完成第一次调用。
一个后端。六大核心系统。零样板代码。
每个亮点都是一个真实登录过的国家 — 数据来自真实登录历史。绿色亮点表示此刻正有会话在运行。
生成、验证、吊销、批量发放密钥。硬件绑定(HWID)、有效期、试用模式与配额全部内置。
用户名/密码认证(bcrypt 加密)、JWT 会话、密码重置、2FA 与暴力破解防护。
向已安装用户推送新版本。按渠道灰度发布、签名下载、强制更新标记。
实时查看谁在线。发现并发滥用、踢掉会话、或限制每个许可证的安装数。
只发一个安装包,按套餐解锁功能。远程开关,无需重新发布。支持按用户 A/B 测试。
PWF Auth 完全免费 — 全部功能,永久不限量。无信用卡、无试用期、无付费升级。
按你的应用需要的任何商业模式发放密钥 — 下面六种都是已上线、可用的能力,不是路线图。
一次购买,永久使用。无到期日的密钥,适合经典买断制。
expires_at = null
带精确到期日的限时密钥 — 按月、按年或任意自定义时长。
expires_at = <date>
自动过期的短期评估密钥 — 无需手动清理,不靠用户自觉。
duration = 7d
密钥绑定机器指纹(HWID),设备数量由你设定 — 共享直接失效。
hwid + max_devices
会话靠心跳续期,被吊销的密钥几分钟内失效 — 对付泄露的真·封停开关。
heartbeat · revoke
在控制台按密钥开关单个功能 — 一个安装包卖出多个档位和增值包。
features: { … }
六种模式全部包含在免费版中 — 本来也没有别的版本。
你调用 API 的速度会比 linter 跑完还快。
用邮箱注册 — 全部功能解锁,永久免费,无需信用卡。
在控制台点一下,即可创建应用、API 密钥和 JWT 秘钥。
curl -X POST https://pwfauth.com/api/admin/keys.php \
-H "Authorization: Bearer $PWF_ADMIN_TOKEN" \
-H "Content-Type: application/json" \
-d '{"app_id":"YOUR_APP_ID","count":50,
"key_type":"days","duration_value":30}'
# → { "success": true, "count": 50,
# "keys": [ { "license_key": "..." }, ... ] }
curl -X POST https://pwfauth.com/api/auth/check-key.php \
-H "X-App-Secret: $APP_SECRET" \
-H "Content-Type: application/json" \
-d '{"license_key":"PWF-XXXX-XXXX-XXXX"}'
# → { "success": true, "valid": true,
# "key": { "expires_at": "...", ... } }
当然可以。但看看自建许可证 + 认证系统的真实成本 — 对比一次 REST 调用,还免费。
异常检测器会标记多 IP 与跨国使用,硬件绑定让被共享的副本彻底无法运行。
一次 API 调用即可生成并交付密钥;或让代理商在自己的额度制门户里发放 — 你睡觉也能出单。
活跃会话会定时回报,版本一目了然 — 推送 OTA 更新或封停密钥,几分钟内生效。
| 能力 | 自己造轮子 | |
|---|---|---|
| 拿到第一个许可证的时间 | 数周的认证底层开发 | 一次 REST 调用 — 约 5 分钟 |
| 许可证密钥、HWID、有效期 | 自己设计、开发、调试 | 内置 |
| 账户、2FA 与会话 | 又是几周的工作量 | 已包含 |
| OTA 更新与远程封停开关 | 你来开发,你来维护 | 已包含 |
| 安全补丁与在线率 | 永远是你的责任 | 我们运维,我们打补丁 |
| 价格 | 你的时间 — 最贵的成本 | $0 — 永久免费 |
| 价格 | 服务器、SSL、备份、补丁 — 花的是你的钱和周末 | $0 · 永久免费,全部功能包含 |
这面墙上没有买来的证书 — 下面每个徽章都是真实上线、你可以亲自验证的机制。
SDK 请求与响应都封装在签名的 AES 加密信封中传输 — 而不是明文 JSON。
控制台登录在密码之外还需要基于时间的 2FA 验证码。
密钥锁定到机器指纹(HWID),每个密钥的设备上限由你决定。
连续登录失败会自动锁定该地址与账户。
检测器按密钥标记不可能的旅行轨迹、IP 扩散与异常登录频率。
吊销密钥后,其活跃会话在下一次心跳即被终结 — 几分钟内完成。
认证流量的实时世界地图,一键封禁 IP,直接内置于控制台。
公开接口均有速率限制,脚本滥用在触及你的数据之前就会撞墙。
别再重复发明许可证管理。创建免费账户,五分钟内调通 API。
创建账户,约五分钟发出你的第一个密钥。
免费开始 — 永久先读完整的 REST API 与 SDK 文档 — 每个接口都是公开的。
打开 API 文档提交工单,真人回复 — 无需注册账户。
联系我们