AUTO TAKE PAYOUTS — PHP LICENSE SERVER STARTER (SHARED HOSTING)

ПЕРЕД ЗАГРУЗКОЙ
1. В cPanel создайте MySQL database и database user, назначьте пользователю все права на эту базу.
2. Откройте phpMyAdmin, выберите базу, импортируйте schema.sql.
3. Скопируйте config.example.php в config.php и внесите параметры базы.
4. Создайте хеш пароля администратора на странице PHP-хостинга временным файлом make_hash.php:
   <?php echo password_hash('ВАШ_ДЛИННЫЙ_ПАРОЛЬ', PASSWORD_DEFAULT);
   Откройте его по HTTPS, скопируйте результат в config.php в admin_password_hash и сразу удалите make_hash.php.
5. В config.php замените app_secret на длинную случайную строку. Не публикуйте config.php.
6. Загрузите содержимое этой папки в корень поддомена, например license.example.com. Папка api должна быть доступна как https://license.example.com/api/license.php, админка — https://license.example.com/admin/.
7. Включите SSL для поддомена. После загрузки проверьте, что HTTPS работает.

API
POST https://license.example.com/api/license.php
Content-Type: application/json
Body: {"license_key":"ATP-..."}
Ответ для активного ключа: {"ok":true,"active":true}
Ответ для недействительного/отозванного ключа: {"ok":true,"active":false,"error":"license_inactive"}

ВАЖНО
- Это заготовка серверной части. Chrome-расширение пока не подключено к вашему адресу; его нужно будет обновить после выбора домена/поддомена.
- Никогда не размещайте config.php в публичном архиве и не отправляйте его другим людям.
- Используйте HTTPS. Удалите config.example.php и schema.sql с публичного сервера после настройки либо убедитесь, что .htaccess действительно блокирует к ним доступ.
- Рекомендуется поставить дополнительную защиту на /admin/ средствами cPanel (Directory Privacy) и хранить резервную копию базы.
- Отзыв лицензии сработает при следующей проверке расширением; для немедленной остановки проверку в расширении настроим периодической.
