بیلدهای محافظتشده چگونه ساخته و مستقر میشوند. رمزگذاری روی دستگاه شما انجام میشود (یا روی دستگاه ما، اگر گزینهٔ مدیریتشده را انتخاب کنید)؛ مشتریان شما فقط یک اکستنشن لودر نصب میکنند و کد محافظتشده را اجرا میکنند.
لودر مخصوص نسخهٔ PHP مشتری را در پوشهٔ اکستنشنها کپی کنید، مسیر کلید خصوصی مشتری را برایش تعیین کنید و PHP-FPM را دوباره راهاندازی کنید. از آن پس فایلهای محافظتشده مثل PHP معمولی اجرا میشوند و کد برنامهٔ شما تغییری نمیکند.
extension = darwvin.so
darwvin.customer_privkey = /etc/darwvin/customer_priv.pemهر مشتری جفت کلید خودش را دارد، بنابراین بیلدی که برای یک مشتری ساخته شده با کلید مشتری دیگر باز نمیشود. کلید امضایی که ثابت میکند بیلد از طرف شماست، فقط نزد تیم خودتان میماند.
اگر میخواهید بیلد فقط روی یک دستگاه مشخص اجرا شود، مشتری یک اسکریپت یکخطی اجرا میکند که اثر انگشت سرور را چاپ میکند و شما هنگام رمزگذاری آن را وارد میکنید.
رمزگذاری کل درخت کد منبع را پیمایش میکند و فایلهای محافظتشدهای مینویسد که ساختار پوشههای شما را حفظ میکنند. قفلها درون هر بیلد جای میگیرند: دامنههای مجاز، IPها یا بازههای CIDR مجاز، اثر انگشت دستگاه، پیشوند مسیر نصب، تاریخ فعالسازی، تاریخ انقضا و در صورت نیاز، بررسی آنلاین لایسنس با مهلت آفلاین.
--domains example.com,*.example.com
--ips 203.0.113.5,10.0.0.0/8
--machine-id <server fingerprint>
--allowed-paths /var/www/myapp
--not-before 2026-06-01
--expire 2027-12-31
--license-url https://licenses.example.com/v1/check
--offline-grace-sec 604800پوشهٔ محافظتشده را همراه با کلید خصوصی مشتری به او تحویل دهید. یک بررسی سریع روی سرور مشتری، پیش از راهاندازی نهایی، فعال بودن لودر را تأیید میکند.
php -m | grep darwvinمدل تحویل را با هر مشتری توافق میکنیم: رمزگذاری بهصورت سرویس مدیریتشده، یا راهاندازی روی سرور خودتان وقتی کد منبع هرگز نباید از زیرساخت شما خارج شود. نسخههای لودر برای نسخههای PHP که مشتریانتان استفاده میکنند ارائه میشوند.