Sobre este projeto
it-programming / web-development
Aberto
Estamos buscando um desenvolvedor backend experiente para criar um sistema robusto de autenticação e gerenciamento de licenças, similar ao KeyAuth, focado em softwares e loaders de jogos. O projeto abrange o desenvolvimento de um painel web administrativo, uma API segura para comunicação e um sistema de validação de chaves (keys).
Principais Módulos do Sistema:
Contas e Autenticação: Implementação de funcionalidades completas de registro e login (suportando email ou username), troca de senha, e gerenciamento de sessões seguras utilizando cookies HttpOnly. Além disso, será necessário desenvolver um sistema de tokens de acesso (Bearer) para automações e integrações via API.
Gestão de Chaves (Keys): Desenvolvimento de um módulo para administradores gerarem chaves em lote. Os usuários finais deverão ser capazes de resgatar essas chaves, com a funcionalidade de somar automaticamente o tempo de licença caso já possuam uma chave ativa. O sistema deve incluir expiração passiva automática de chaves via rotinas e suporte para chaves vitalícias (lifetime).
Autenticação do Loader: Criação de endpoints dedicados para a validação do Hardware id (hwid) da máquina do usuário, associando-o à sua conta e às chaves válidas.
Painel Administrativo: Desenvolvimento de um painel web intuitivo que ofereça uma visão geral de estatísticas (contagens de usuários e chaves ativas/expiradas). O painel deve permitir o gerenciamento completo de contas, incluindo suspensão de usuários com motivo, alteração de permissões e reset de HWID. Também será necessário um controle de chaves em massa.
Segurança Essencial: A segurança é primordial. O sistema deve incorporar proteção contra ataques de força bruta (rate limit), utilizar hashing lento para senhas, garantir o isolamento de dados confidenciais (sem retorno de senhas ou segredos na API) e aplicar criptografia robusta na geração de chaves.
Critérios de Aceite (O que deve funcionar perfeitamente):
O ciclo completo de contas deve operar sem falhas (criar, logar, manter sessão, sair).
A geração de chaves pelo administrador e o resgate pelo usuário final devem funcionar corretamente.
O acesso deve ser bloqueado automaticamente caso a chave expire ou a conta seja suspensa.
A validação de HWID e a revogação de acessos devem ser precisas e eficazes.
Categoria TI e Programação
Subcategoria Programação
Qual é o alcance do projeto? Criar um novo site personalizado
Prazo de Entrega: Não estabelecido
Habilidades necessárias