Перейти к основному содержимому

Offline-лицензирование

Используйте offline, когда продукт должен enforce права в ограниченном окне без постоянного round-trip в cloud. Продукт предъявляет signed request; платформа выдаёт signed response (lease / entitlement window), который клиент проверяет и применяет локально.

Offline — не то же самое, что air-gapped handoff (пакеты, которые переносит оператор) или непрерывный sync Local Relay. Режимы можно комбинировать — например node-locked лицензия с offline grace window.

Что получаете

ЭлементРоль
Offline requestDevice / site запрашивает time-bounded entitlement или lease window
Offline responseSigned решение issuer, которое продукт enforce до expiry
Policy clampsСрок ограничен product policy (grace / lease rules) — не только подсказкой клиента

В payload не должно быть private keys, «сырых» long-lived secrets или refresh tokens. Offline-материал обрабатывайте как любой другой signed Runtime artifact: проверяйте audience, expiry и trust до выдачи функций.

ProductId из исторического compatibility-входа offline request игнорируется. Product identity берётся только из актуального проверенного runtime snapshot License; отсутствие или mismatch snapshot identity приводит к fail-closed. См. руководство по cutover Wave 74.15.

Когда использовать

  1. Связь прерывистая, но периодическая online-выдача возможна.
  2. Нужно кэшируемое окно enforce, а не полный workflow изоляции площадки.
  3. Площадки без outbound → предпочтительнее Air-gapped (± Relay).

Связанное

Следующие шаги