为某个应用创建独立管理密钥,持密钥者只能管理该应用的发码 / 撤销 / 列表,无法触及其它应用。
系统会自动在后台清理过期 nonce、限流计数与旧日志;也可手动立即清理 N 天前的访问日志。
• 防重放流程:先 GET /api/v1/challenge 取 nonce(120 秒有效),再 POST /api/v1/license 带 {"key","id","nonce"};nonce 单次有效。
• 不带 nonce 的旧调用方式仍兼容(无重放防护)。
• 限流(每 IP):验证 20 次/分、challenge 30 次/分、管理 60 次/分。
• 发放接口参数:{"key","identity","maxMachines","expireAfter"(毫秒),"metadata"}。