Serveur de licences WordPress multi-produits
3DIS License Platform centralise les produits, formules, licences, activations, versions et téléchargements d’un éditeur de logiciels. La plateforme est conçue pour gérer des plugins WordPress, des logiciels Windows et des packs sans enfermer l’administrateur dans une liste de produits codée en dur.
Commercialiser des logiciels avec une gestion de licence cohérente
Vendre un plugin ou un logiciel ne s’arrête pas à fournir un fichier ZIP. L’éditeur doit savoir quelle formule a été achetée, combien d’installations sont autorisées, quand la licence expire, quelle version peut être téléchargée et si la clé est active, suspendue ou révoquée. 3DIS License Platform rassemble ces informations dans une administration WordPress dédiée.
La plateforme sépare le produit technique de la fiche commerciale. Un code produit stable représente le logiciel auprès de l’API et des clients de licence. Le produit peut ensuite recevoir plusieurs formules, versions et politiques d’activation. Cette architecture permet d’ajouter un futur produit ou un produit tiers correctement intégré sans modifier le cœur du serveur.
Produits et formules
Déclarez les logiciels, plugins et packs, puis définissez les droits et limites propres à chaque offre.
Licences et activations
Émettez des clés, contrôlez les installations et conservez l’historique des changements.
Versions et mises à jour
Publiez des artefacts signés, leur empreinte SHA-256, leurs notes et leur canal de diffusion.
Une plateforme générique pour plusieurs familles de produits
3DIS License Platform doit être configurée par les données du produit et de sa formule, pas par des conditions propres aux noms « 3DIS PAYMENT » ou « Générateur XML ». La politique d’activation dépend du type d’usage : domaine WordPress pour un plugin, poste et contexte d’entreprise pour un logiciel de bureau, ou droits groupés pour un pack.
Cette approche générique rend la plateforme commercialisable auprès d’autres éditeurs. Une nouvelle extension possède son code, son URL commerciale, son URL de documentation, ses plans, ses limites et ses versions. Le serveur applique les mêmes contrats d’API et choisit la politique adaptée. Les limites de nombre de produits, de sites ou de postes sont définies dans l’offre commerciale et dans les plans, jamais dans une branche spécifique du code.
Créer un produit et ses formules
- Déclarer le produit. Saisissez un code stable, un nom, son type, ses URL commerciale et documentaire et, pour un pack, les produits inclus.
- Définir les formules. Ajoutez la durée, le nombre maximal d’activations, les droits de téléchargement et la période d’essai éventuelle.
- Relier la vente. Le profil de paiement transmet le code produit, l’identifiant de formule, l’acheteur et la quantité après confirmation.
- Publier une version. Ajoutez l’artefact, la version sémantique, le canal, les notes et l’empreinte d’intégrité.
- Tester le client. Vérifiez l’émission, l’activation, le contrôle, la désactivation, le téléchargement et la mise à jour.
Licences d’essai et licences payantes
Une licence d’essai permet d’évaluer le produit avant l’achat. Sa durée et sa limite d’activation sont définies par un plan dédié. Pour les offres 3DIS, l’essai peut durer 15 jours avec une activation. Le passage à une licence payante doit préserver autant que possible la configuration du produit client tout en remplaçant les droits temporaires par ceux de la formule achetée.
Une licence payante est créée après validation du paiement ou par un administrateur habilité. Elle contient le produit, le plan, le client, la période de validité, les limites d’activation et son statut. L’adresse e-mail de l’acheteur sert à livrer la clé et les instructions. L’émission doit être idempotente : une même confirmation de paiement ne doit pas créer plusieurs clés différentes, tandis qu’un renvoi d’e-mail doit réutiliser la clé existante.
Activations, suspension, révocation et expiration
| État | Signification | Conséquence attendue |
|---|---|---|
| Active | Licence valide dans sa période et ses limites | Activation, contrôle et mises à jour autorisés |
| Suspendue | Blocage administratif temporaire | Nouvelles activations refusées sans effacer l’historique |
| Expirée | Durée de la formule terminée | Droits appliqués selon la politique d’expiration |
| Révoquée | Clé retirée définitivement | Contrôles et nouvelles activations refusés |
La suspension est réversible et convient à un contrôle ou à un incident de facturation. La révocation est une décision plus forte, destinée à une clé compromise, remboursée ou utilisée contrairement aux conditions. L’expiration résulte de la date de fin du plan. Ces états ne doivent pas supprimer l’historique : l’administrateur doit pouvoir comprendre les activations et décisions antérieures.
Produits groupés et licence unique
Un pack est un produit autonome qui référence plusieurs composants. L’acheteur reçoit une seule clé correspondant au pack. Lorsqu’un composant interroge le serveur, la plateforme vérifie que son code appartient aux droits de cette licence. Cette méthode simplifie l’expérience client et évite d’envoyer quatre clés pour quatre extensions vendues ensemble.
Exemple : le Pack 3DIS Business Suite contient 3DIS License Platform, 3DIS Shop, 3DIS PAYMENT et 3DIS Multistep Addon CF7. Ses plans Solo, Business et Agence définissent les activations du pack. Le regroupement doit pouvoir être reproduit pour un autre ensemble depuis l’interface, sans ajouter une condition PHP spécifique.
Versions logicielles et artefacts
Chaque version publiée associe un produit à un numéro sémantique tel que 1.2.0, un canal, un statut, un fichier et des notes de version. Le canal stable est destiné aux utilisateurs ordinaires ; un canal bêta peut être utilisé pour une validation encadrée. Un brouillon reste invisible aux clients. Une version publiée peut ensuite être retirée ou bloquée si elle présente un défaut critique.
L’empreinte SHA-256 permet au client ou à l’administrateur de contrôler l’intégrité de l’artefact. Elle ne remplace pas la signature du système, mais détecte une modification du fichier attendu. Le téléchargement doit être autorisé par la licence et ne doit pas exposer un chemin permanent permettant de contourner les contrôles.
API de licence et sécurité
Les plugins et logiciels clients communiquent avec des routes d’API pour activer une licence, vérifier son état, libérer une activation et rechercher une mise à jour. Les requêtes doivent être validées, limitées en fréquence et traitées de manière idempotente lorsque l’opération peut être répétée. Les réponses d’erreur doivent rester exploitables sans divulguer les secrets internes.
Les clés privées de signature, secrets d’émission et identifiants sensibles ne doivent jamais apparaître dans une fiche produit, une documentation publique ou un dépôt distribué. Les clients utilisent une clé publique ou une empreinte de confiance lorsque le protocole le prévoit. Les actions administratives restent réservées aux comptes WordPress possédant les capacités nécessaires.
E-mails de licence fiables
Après l’émission, l’e-mail doit indiquer le produit, la formule, la date d’expiration, la clé et les liens utiles. Le service conserve l’état et le nombre de tentatives. Le bouton de renvoi ne doit pas créer une nouvelle licence ; il déclenche une nouvelle livraison de la clé existante. Pour fiabiliser l’envoi, configurez une adresse d’expéditeur réelle, un SMTP authentifié et les enregistrements SPF, DKIM et DMARC du domaine.
Un message « envoyé » signifie que WordPress ou le serveur SMTP a accepté la demande, pas nécessairement que la boîte destinataire l’a remise dans la réception. En cas d’échec, consultez le journal SMTP et l’historique de la licence, vérifiez l’adresse du client puis relancez l’envoi.
Installation et exploitation
Installez le ZIP sur un site WordPress protégé par HTTPS, activez la plateforme puis vérifiez la création des tables et les pages Produits, Formules, Versions, E-mails et Licences. Configurez les clés de signature et l’e-mail avant d’émettre une licence réelle. Créez ensuite un produit de test, un plan court et un artefact non critique afin de vérifier le contrat client.
Les sauvegardes doivent inclure la base WordPress, les artefacts et les secrets de configuration selon une méthode sécurisée. Avant une mise à jour, exportez ou sauvegardez les données. Après mise à jour, testez la santé de l’API, l’activation d’une licence de test et la recherche de version.
Formules commerciales
| Formule | Prix HT/an | Usage |
|---|---|---|
| 1 serveur | 199 € | Une installation de la plateforme |
| 5 serveurs | 399 € | Plusieurs environnements ou projets |
| Agence | 699 € | Déploiements gérés selon les conditions de licence |
FAQ commerciale et technique
La plateforme est-elle réservée aux produits 3DIS ?
Non. Elle est conçue pour gérer tout produit correctement déclaré et intégré au contrat d’API.
Peut-elle gérer un logiciel Windows ?
Oui. La politique d’activation peut prendre en compte un poste et le contexte de licence du logiciel plutôt qu’un domaine WordPress.
Quelle différence entre suspension et révocation ?
La suspension est temporaire et réversible. La révocation retire définitivement la validité de la clé.
Un pack peut-il utiliser une seule clé ?
Oui. La licence du pack accorde les droits aux composants déclarés dans ce produit groupé.
Pourquoi l’e-mail n’est-il pas reçu alors qu’il est marqué envoyé ?
Le serveur peut avoir accepté le message sans garantir sa remise finale. Vérifiez SMTP, SPF, DKIM, DMARC, les journaux et les indésirables.
Centralisez vos licences et vos mises à jour
Déployez une plateforme multi-produits et suivez chaque licence, activation et version depuis WordPress.
Consulter la documentationEnvironnement vérifié et démonstration
Environnement utilisé lors des contrôles consignés : WordPress 7.1, PHP 8.5 et 3DIS License Platform 1.0.0.
Ce qui a été vérifié : gestion des produits, formules, versions et licences sur la plateforme installée.
Limites : la distribution sur un autre hébergement ou avec d’autres versions nécessite son propre contrôle.
Démonstration reproductible : créez un produit et une version de test, associez une formule et une licence fictive, contrôlez l’activation puis révoquez les données d’essai.
Références officielles
La plateforme s’appuie sur les standards WordPress et sur un versionnage prévisible des produits logiciels.
- Manuel officiel de l’API REST WordPress — routes, authentification et réponses API
- Versionnage sémantique — règles MAJEUR.MINEUR.CORRECTIF





