Offline-лицензирование
Используйте offline, когда продукт должен enforce права в ограниченном окне без постоянного round-trip в cloud. Продукт предъявляет signed request; платформа выдаёт signed response (lease / entitlement window), который клиент проверяет и применяет локально.
Offline — не то же самое, что air-gapped handoff (пакеты, которые переносит оператор) или непрерывный sync Local Relay. Режимы можно комбинировать — например node-locked лицензия с offline grace window.
Что получаете
| Элемент | Роль |
|---|---|
| Offline request | Device / site запрашивает time-bounded entitlement или lease window |
| Offline response | Signed решение issuer, которое продукт enforce до expiry |
| Policy clamps | Срок ограничен product policy (grace / lease rules) — не только подсказкой клиента |
В payload не должно быть private keys, «сырых» long-lived secrets или refresh tokens. Offline-материал обрабатывайте как любой другой signed Runtime artifact: проверяйте audience, expiry и trust до выдачи функций.
ProductId из исторического compatibility-входа offline request игнорируется. Product identity берётся только из актуального проверенного runtime snapshot License; отсутствие или mismatch snapshot identity приводит к fail-closed. См. руководство по cutover Wave 74.15.
Когда использовать
- Связь прерывистая, но периодическая online-выдача возможна.
- Нужно кэшируемое окно enforce, а не полный workflow изоляции площадки.
- Площадки без outbound → предпочтительнее Air-gapped (± Relay).
Связанное
- Карта режимов: Модели лицензирования
- Словарь: Основные понятия (Runtime lease)
- Seats в общем пуле: Floating
- Интеграторы: API Reference · Каталог ошибок · SDKs
Следующие шаги
- Новичок? Быстрый старт
- Human key для online-вызовов Runtime: Лицензионные ключи