授權系統(Licensing System)
Arova Nexus — Phase 0 Product Definition | 2026-03-31

所屬模組: Nexus Core(必備) PRD 對應: Ch22 LI-001~LI-017

解決什麼問題

Arova Nexus 採模組化設計,客戶依需求購買不同模組。授權系統控制哪些模組可以用、能用多少量、什麼時候到期——同時確保地端部署的客戶不需要對外網路也能完成授權驗證。

核心能力

三種授權模式

模式 說明
離線授權(預設) 上傳 .lic 授權檔,RSA-SHA256 簽章驗證,完全不需對外網路
線上授權(可選) 輸入授權碼連線 Arova 授權伺服器驗證,每 24 小時 heartbeat
試用授權 30 天全模組試用,限 10 使用者 / 1,000 AI 呼叫 / 5GB 儲存,只能試用一次

授權期限與到期處理

類型 到期行為
永久授權 模組不到期;年度維護到期後不再收到更新
訂閱制 到期後可選模組停用,資料保留(唯讀),Core 維持運作
試用 到期後所有可選模組停用,只剩 Core

訂閱到期前 30 天開始通知,到期前 7 天每次登入顯示黃色警示。到期 90 天後資料僅可匯出、不可操作。

模組動態啟停

導航列只顯示已授權模組,Dashboard 只顯示已授權區塊。未授權的交叉功能顯示灰色鎖定 +「了解更多」提示。啟用或停用即時生效,API 回傳 403 + module_not_licensed。AI Copilot 也會智慧回應未授權功能:「此模組尚未啟用」。

使用量配額管理

項目 到達上限時
使用者數 無法新增使用者
AI 呼叫次數(月) AI Copilot 和知識庫問答暫停,每月 1 日重置
知識庫儲存容量 無法上傳新文件
資產數 無法新增資產
Workflow 定義數 無法新增流程(已有的不受影響)

用量 > 80% 黃色提醒,> 95% 紅色警告。AI Agent 背景呼叫計入月度配額,配額達 80% 時 Agent 自動降級為僅通知模式,優先保留使用者端 AI 額度。

授權安全性

授權檔以 RSA-SHA256 簽章防竄改,綁定客戶識別碼。線上模式額外綁定硬體指紋。所有授權操作(啟用、更新、試用、到期、驗證失敗)寫入稽核日誌。

授權更新

IT 管理員上傳新授權檔即可加購模組或續約。系統自動合併授權內容,更高上限立即生效,新模組立即出現在導航列。

使用者場景

客戶 IT 管理員安裝好 Arova Nexus 後進入授權啟用頁面。 因為是地端環境沒有對外網路,選擇上傳 .lic 授權檔。 系統驗證簽章後顯示:已授權 Service Desk + Automation + CMDB, 50 個使用者、每月 10,000 次 AI 呼叫、20GB 知識庫儲存。

三個月後客戶決定加購 Incident 模組,從 Arova 取得新的 .lic 檔。 管理員上傳後,導航列立刻多出「事件管理」選項,零停機。

版本規劃

版本 功能
v0.1 MVP 離線授權啟用 + 線上授權啟用 + 試用模式 + 模組動態控制 + 使用量限制 + 到期處理 + 授權安全性
v0.2 授權狀態儀表板 + 用量趨勢圖 + 多租戶授權
v0.3 授權自助購買入口 + 自動續約