Fork von TESM (srv/tesm), auf Kunden-/Lizenzverwaltung reduziert statt
Geraete-/PoE-Management. Wiederverwendet unveraendert: Login/Session/
Benutzer- und Gruppenverwaltung, LDAP/AD, NGINX- und Systemeinstellungen,
Live-Log/Verlauf/Auditlog, Im-/Export-Grundgeruest, das komplette
PERMISSIONS/NAV_ITEMS/inject_nav()-Rechtesystem sowie das in Phase 1
gebaute Lizenzsystem selbst sowohl fuer die MASTER-eigene Bootstrap-Lizenz
als auch fuer das exakt gleiche licensing.py (byte-identisch zu TESM --
Signieren/Verifizieren muss zwischen beiden Seiten kompatibel bleiben).
Entfernt: Clients/Switche/Zugangsdaten/DHCP/Fileshare/Wartung/Papierkorb/
manueller PoE-Neustart/SSH-Terminal inkl. aller zugehoerigen Tabellen,
Routen, Permissions, Nav-Eintraege und Abhaengigkeiten (paramiko/Flask-Sock/
simple-websocket/PyNaCl/pyasn1 aus requirements.txt). Benutzer-/Gruppen-
Loeschung von Soft- auf Hard-Delete umgestellt (kein Papierkorb mehr).
Eigener Pfad-/Env-Var-Namespace (TESM_LICENSE_* statt TESM_*, /var/log/
tesm-license statt /var/log/tesm usw.), damit Master und TESM testweise
sogar auf demselben Host nebeneinander laufen koennen, ohne sich Log-/
Config-Pfade streitig zu machen.
Neu -- der eigentliche Lizenzserver:
- license_customers/licenses-Tabellen, Master-Signaturschluessel
(master_signing_key.json, einmalig erzeugt, NIE automatisch rotiert --
jede Kundenlizenz traegt den zum Ausstellungszeitpunkt aktuellen
master_pubkey fest eingebettet).
- Dashboard ('/') als Kunden-/Lizenzuebersicht (Typ, Module, Ablauf,
Status, letzter Heartbeat), eigene Kunden-Verwaltungsseite.
- Lizenz-Ausstellung (Typ/Module/Laufzeit -> signierte Datei via
licensing.issue_license), Detailseite, Download, Widerruf.
- /api/activate, /api/deactivate, /api/heartbeat (unauthentifiziert per
Design -- die Signatur der Anfrage IST der Berechtigungsnachweis) sowie
eine manuelle Offline-Code-Seite, die dieselben drei Verarbeitungs-
funktionen (_process_activate/_process_deactivate/_process_heartbeat)
nutzt wie die Online-API -- ein Protokoll, zwei Transportwege.
- E-Mail-Versand ausgestellter Lizenzen per Microsoft Graph
(Client-Credentials-Flow, reine Standardbibliothek/urllib, keine neue
Abhaengigkeit) inkl. Einrichtungsanleitung und Verbindungstest.
- create_master_license.py: lokales Bootstrap-/Erneuerungs-Skript fuer
die eigene Lizenz des Masters (kein externer Super-Master noetig).
Verifiziert auf dem Testsystem (192.168.82.51): App laeuft parallel zu der
dort laufenden echten TESM-Instanz (Port 5001 vs. 80/5000, eigene
Log-/DB-Pfade, TESM unangetastet). Kompletter ECHTER End-to-End-Rundlauf
per Playwright durchgespielt -- kein simulierter Gegenpart: Kunde anlegen
-> Custom-Lizenz (dhcp+fileshare) ausstellen -> herunterladen -> auf der
echten TESM-Instanz hochladen -> ECHTE Online-Aktivierung (Master
verzeichnet Fingerprint, TESM zeigt 'Aktiviert') -> ECHTE Online-
Deaktivierung (TESM zeigt 'lizenzlos, Export bleibt moeglich', Master
zeigt Status 'Deaktiviert'). Lokale Syntax-/Templatepruefung (py_compile,
pyflakes, jinja2-Parse aller Templates) sauber.
Bewusst NICHT nach main gemergt/getaggt/ausgerollt -- folgt zusammen mit
Phase 3 (Infrastruktur-Umzug + POETEST-Enterprise-Lizenz), siehe Plan
toasty-twirling-hickey.md (Phase 2 von 3).
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
180 lines
8.0 KiB
HTML
180 lines
8.0 KiB
HTML
{% extends "base.html" %}
|
|
{% set active_page = "settings_license" %}
|
|
{% set can_edit = current_user.has_permission('settings_system.edit') %}
|
|
{% block page_title %}Lizenz{% endblock %}
|
|
{% block page_sub %}<div class="topbar-sub">Lizenzstatus, Module und Aktivierung dieses Systems</div>{% endblock %}
|
|
|
|
{% block content %}
|
|
{% import "_hint_icon.html" as hi %}
|
|
<div class="settings-grid">
|
|
|
|
<div class="card card-pad">
|
|
<div class="section-head" style="margin-bottom:16px;">
|
|
<div>
|
|
<h2 style="font-size:16px;">Status</h2>
|
|
<div class="hint">Aktuell installierte Lizenz und ihr Zustand.</div>
|
|
</div>
|
|
</div>
|
|
|
|
{% if license_error %}
|
|
<div class="notice-banner notice-banner--warning" style="margin-bottom:14px;">{{ license_error }}</div>
|
|
{% endif %}
|
|
|
|
{% if not license_file %}
|
|
<p class="text-faint" style="font-size:12.5px;">Keine Lizenzdatei vorhanden — bitte unten eine Lizenzdatei hochladen.</p>
|
|
{% else %}
|
|
<div class="field">
|
|
<label>Kunde</label>
|
|
<input type="text" value="{{ license_file.customer.name or '' }}" disabled>
|
|
</div>
|
|
<div class="field">
|
|
<label>Lizenztyp</label>
|
|
<input type="text" value="{{ {'trial': 'Trial', 'standard': 'Standard', 'custom': 'Custom', 'enterprise': 'Enterprise'}.get(license_file.type, license_file.type) }}" disabled>
|
|
</div>
|
|
<div class="field">
|
|
<label>Module {{ hi.hint_icon("Zusätzlich zu den immer verfügbaren Standard-Funktionen freigeschaltete Vollmodule.", "Module") }}</label>
|
|
<input type="text" value="{{ (license_file.modules or [])|join(', ') if license_file.modules else 'keine' }}" disabled>
|
|
</div>
|
|
<div class="field">
|
|
<label>Ausgestellt am</label>
|
|
<input type="text" value="{{ license_file.issued_at or '' }}" disabled>
|
|
</div>
|
|
<div class="field">
|
|
<label>Läuft ab am</label>
|
|
<input type="text" value="{{ license_file.expires_at or '' }}" disabled>
|
|
</div>
|
|
<div class="field">
|
|
<label>Aktivierungsstatus</label>
|
|
<input type="text" value="{{ 'Aktiviert' if license_is_activated else 'Nicht aktiviert' }}" disabled>
|
|
</div>
|
|
<div class="field">
|
|
<label>Letzter Heartbeat</label>
|
|
<input type="text" value="{{ license_last_heartbeat_at or 'noch nie' }}" disabled>
|
|
</div>
|
|
{% if license_last_error %}
|
|
<div class="field">
|
|
<label>Letzter Fehler</label>
|
|
<input type="text" value="{{ license_last_error }}" disabled>
|
|
</div>
|
|
{% endif %}
|
|
<div class="field">
|
|
<label>System-Fingerabdruck {{ hi.hint_icon("Eindeutiger Identifikator dieses Systems, an den die Lizenz bei der Aktivierung gebunden wird.", "System-Fingerabdruck") }}</label>
|
|
<input type="text" class="mono" value="{{ license_fingerprint }}" disabled>
|
|
</div>
|
|
{% endif %}
|
|
</div>
|
|
|
|
{% if license_file and license_valid %}
|
|
<div class="card card-pad">
|
|
<div class="section-head" style="margin-bottom:16px;">
|
|
<div>
|
|
<h2 style="font-size:16px;">Aktivierung</h2>
|
|
<div class="hint">
|
|
Ein Protokoll, zwei Wege: automatisch online, oder — falls kein Netzwerkzugriff auf den
|
|
Lizenzserver besteht — per Code manuell mit dem Lizenzserver-Administrator ausgetauscht.
|
|
</div>
|
|
</div>
|
|
</div>
|
|
|
|
{% if not can_edit %}
|
|
<p class="text-faint" style="font-size:12.5px;">Für Aktivierung/Deaktivierung fehlt das Recht „Systemeinstellungen ändern“.</p>
|
|
|
|
{% elif pending_action %}
|
|
<p class="text-faint" style="font-size:12.5px; margin-bottom:10px;">
|
|
Offene {{ 'Aktivierungs' if pending_action.action == 'activate' else 'Deaktivierungs' }}-Anfrage — folgenden Code
|
|
beim Lizenzserver-Administrator eingeben:
|
|
</p>
|
|
<div class="field">
|
|
<textarea class="mono" rows="4" readonly onclick="this.select()" style="width:100%; resize:vertical;">{{ pending_code }}</textarea>
|
|
</div>
|
|
<form method="post" action="{{ url_for('license_activate_confirm' if pending_action.action == 'activate' else 'license_deactivate_confirm') }}">
|
|
<div class="field">
|
|
<label for="confirmation_code">Bestätigungscode vom Lizenzserver</label>
|
|
<textarea class="mono" name="confirmation_code" id="confirmation_code" rows="4" style="width:100%; resize:vertical;" required></textarea>
|
|
</div>
|
|
<button type="submit" class="btn btn-primary btn-block">
|
|
<svg viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round"><path d="M20 6L9 17l-5-5"/></svg>
|
|
Code bestätigen
|
|
</button>
|
|
</form>
|
|
<form method="post" action="{{ url_for('license_activate' if pending_action.action == 'activate' else 'license_deactivate') }}" style="margin-top:10px;">
|
|
<button type="submit" class="btn btn-secondary btn-block">Erneut online versuchen</button>
|
|
</form>
|
|
|
|
{% elif license_is_activated %}
|
|
<p class="text-faint" style="font-size:12.5px; margin-bottom:10px;">
|
|
Lizenz ist aktiviert. Bei einem Systemwechsel zuerst hier deaktivieren — danach kann der Kunde sich beim
|
|
Anbieter selbst eine neue Lizenz für das neue System ausstellen lassen.
|
|
</p>
|
|
<form method="post" action="{{ url_for('license_deactivate') }}"
|
|
data-confirm="Lizenz wirklich deaktivieren? Alle lizenzpflichtigen Module/Funktionen werden danach sofort inaktiv (Export bleibt bis zur nächsten Aktivierung möglich).">
|
|
<button type="submit" class="btn btn-danger btn-block">
|
|
<svg viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round"><circle cx="12" cy="12" r="10"/><path d="M15 9l-6 6M9 9l6 6"/></svg>
|
|
Lizenz deaktivieren (Systemwechsel)
|
|
</button>
|
|
</form>
|
|
|
|
{% else %}
|
|
<form method="post" action="{{ url_for('license_activate') }}">
|
|
<button type="submit" class="btn btn-primary btn-block">
|
|
<svg viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round"><path d="M20 6L9 17l-5-5"/></svg>
|
|
Jetzt aktivieren
|
|
</button>
|
|
</form>
|
|
{% endif %}
|
|
</div>
|
|
{% endif %}
|
|
|
|
<div class="card card-pad">
|
|
<div class="section-head" style="margin-bottom:16px;">
|
|
<div>
|
|
<h2 style="font-size:16px;">Lizenzdatei hochladen</h2>
|
|
<div class="hint">Vom Anbieter erhaltene Lizenzdatei einspielen — muss danach noch aktiviert werden.</div>
|
|
</div>
|
|
</div>
|
|
{% if can_edit %}
|
|
<form method="post" action="{{ url_for('license_upload') }}" enctype="multipart/form-data">
|
|
<div class="field">
|
|
<label for="license_file">Lizenzdatei</label>
|
|
<input type="file" name="license_file" id="license_file" accept=".json,.lic" required>
|
|
</div>
|
|
<button type="submit" class="btn btn-secondary btn-block">
|
|
<svg viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round"><path d="M21 15v4a2 2 0 01-2 2H5a2 2 0 01-2-2v-4"/><path d="M17 8l-5-5-5 5"/><path d="M12 3v12"/></svg>
|
|
Hochladen
|
|
</button>
|
|
</form>
|
|
{% else %}
|
|
<p class="text-faint" style="font-size:12.5px;">Für den Upload fehlt das Recht „Systemeinstellungen ändern“.</p>
|
|
{% endif %}
|
|
</div>
|
|
|
|
{% if license_file and license_file.vendor %}
|
|
<div class="card card-pad">
|
|
<div class="section-head" style="margin-bottom:16px;">
|
|
<div>
|
|
<h2 style="font-size:16px;">Anbieter</h2>
|
|
<div class="hint">Kontakt für Rückfragen zu dieser Lizenz.</div>
|
|
</div>
|
|
</div>
|
|
<div class="field">
|
|
<label>Firma</label>
|
|
<input type="text" value="{{ license_file.vendor.name or '' }}" disabled>
|
|
</div>
|
|
<div class="field">
|
|
<label>Telefon</label>
|
|
<input type="text" value="{{ license_file.vendor.phone or '' }}" disabled>
|
|
</div>
|
|
<div class="field">
|
|
<label>E-Mail</label>
|
|
<input type="text" value="{{ license_file.vendor.email or '' }}" disabled>
|
|
</div>
|
|
<div class="field">
|
|
<label>Anschrift</label>
|
|
<input type="text" value="{{ license_file.vendor.address or '' }}" disabled>
|
|
</div>
|
|
</div>
|
|
{% endif %}
|
|
|
|
</div>
|
|
{% endblock %}
|