Documentação 9.6.24
Licença e atualização
Mantenha a licença secreta e remova tokens das capturas.
Somente no servidor#
Use server.cfg. Não coloque a licença em configuração compartilhada, NUI, eventos cliente ou repositórios públicos. Tokens de upload não substituem a licença.
Troque chaves antigas#
Substitua os arquivos pela versão 9.6.24 e reinicie os recursos em manutenção. Versões antigas podem ter enviado chaves duradouras aos clientes. Pare todas as instâncias antigas e troque com o administrador as licenças e chaves antigas do painel/API afetadas. Atualize as configurações e verifique a conexão. Instalar a atualização não revoga chaves já expostas.
A chave de licença é obrigatória#
Pacotes baixados a partir de 7 de outubro de 2026 não executam o anticheat sem a chave de licença deste servidor. Sem chave, ou com a chave de outro servidor, o servidor recusa jogadores, desconecta os conectados e mostra o motivo no console.
Copie a chave na página Servidores do painel e adicione-a ao server.cfg antes das linhas ensure: set tosun_ac_license "LICENCA_DO_SERVIDOR". O campo licenseKey em configs/anticheat_server.lua também funciona. Uma chave inserida depois (linha posterior do server.cfg ou set no console) abre o servidor sem reiniciar.
Se você renovou a licença no painel, o pacote antigo não corresponde mais à nova chave; baixe e instale o pacote novamente.
Usar a credencial correta#
A licença Tosun identifica um servidor e é diferente da sv_licenseKey do FiveM. Credenciais API de componentes podem ter escopos próprios. Tokens de evidência são temporários e servem só para envio; não autorizam administração do painel nem ponte de banco.
Selecione o servidor em Servers e coloque sua licença atual com set em server.cfg. Substitua o marcador. Não exponha em NUI, Lua compartilhado/cliente ou repositórios públicos. A ponte usa a mesma licença; ações do painel também exigem permissões da conta.
set tosun_ac_license "YOUR_SERVER_LICENSE"Verificar a instalação realmente ativa#
Salve recurso e configurações, baixe o pacote correto e compare notas de integração. Substitua em manutenção. Confirme que apenas uma cópia está ativa: arquivos novos em outra pasta não encerram o recurso antigo.
Validação local de formato ou license-lock não comprova pagamento. Se a API indicar conta inativa ou servidor suspenso, confira assinatura e estado real. Não oculte falhas de autenticação desligando proteção.
- Compare versão do manifest e mensagens de início com o pacote.
- Mescle ajustes compatíveis e confira teletransportes, inventário e ferramentas da equipe.
- A partir da 9.6.14, a conexão com o painel e a edição de saldos online vêm ligadas por padrão. As linhas antigas set tosun_db_bridge_enabled e set tosun_db_bridge_money_write são ignoradas e podem ser apagadas; pacotes anteriores à 9.6.14 ainda precisam delas. Se a conexão ou a edição de saldos estava desligada, use “Disable connection” no cartão Tosun Connect do servidor ou o modo manual (set tosun_db_bridge_manual "1"), em que os valores do server.cfg valem como antes. Confira a conexão com uma leitura pequena e o jogo normal antes de a equipe editar saldos.
Renovar chaves expostas#
Instalar arquivos novos não revoga licença publicada ou enviada a clientes. Regenere a licença em Servers, atualize o ajuste protegido e confira conexão. Coordene outras chaves API/painel com o administrador.
Em atraso, confira fatura e ação em Billing. Renovar chave não corrige pagamento. Em resultado incerto do provedor confira o estado antes de pagar novamente; envie referência e erro limpo ao suporte, não licença.
- Identifique instâncias e integrações e pare cópias antigas antes da renovação.
- Remova segredos de histórico público, capturas, backups acessíveis e anexos quando possível.
- Salve a chave apenas na configuração necessária, nunca em diagnósticos compartilhados.
- Registre ID do servidor, horário e erro sem segredos; confira servidor e assinatura antes de pedir outra chave.
Planejar a renovação como manutenção#
Associe nome e ID do servidor selecionado à instalação em execução. Registre início do erro, versão do resource e pessoas com acesso à configuração. Assinatura atrasada, servidor incorreto e falha de rede exigem soluções diferentes. Uma conexão rejeitada isoladamente não comprova vazamento.
Quando necessário, use a renovação de licença do registro selecionado em Servidores. A chave desse mesmo registro muda; adicionar outro servidor e consumir cota é desnecessário. Pare cópias e integrações privadas com o valor antigo, atualize o server.cfg protegido e reinicie conforme o planejamento. Nunca coloque o valor duradouro no código do navegador.
Preservar a identidade ao reinstalar#
Reinstalar arquivos difere de excluir o servidor no painel. Para arquivos danificados, baixe novamente o pacote do servidor existente correto. Guarde cópia separada das configurações editáveis e mantenha a pasta anterior fora do caminho dos resources ativos.
Compare versão do manifesto, ordem das dependências e configuração. Depois confira o servidor correspondente no painel. Uma leitura pequena verifica autorização da ponte habilitada; não altere saldo para isso. Aceite a reinstalação quando houver uma cópia ativa, versão esperada e testes concluídos de jogabilidade normal.
Registrar a falha sem divulgar segredos#
Informe ID, versão, primeiro erro, última conexão válida e sequência de alterações. Separe rejeição de autorização de problema de rede. Remova licença, cabeçalhos Authorization, strings de conexão e dados pessoais dos trechos compartilhados. Envie apenas o registro relevante, não um backup privado completo.
Não reutilize a chave comprometida após renovação. Ao restaurar arquivos, transfira a credencial atualmente válida à configuração restaurada. Corrija também a origem do vazamento, como um repositório público. Termine com nota datada confirmando conexão, cópias antigas paradas e remoção de acessos desnecessários.
Ler sessões de licença ao migrar máquinas#
Pare a cópia antiga antes da migração. Compare fingerprint, última IP, versão e atividade em Downloads com seu registro. São instalações do servidor, não sessões de jogadores. Liberar linha errada pode afetar outra instalação; não apague todas por haver várias. Criar outro servidor no painel não substitui essa gestão e pode consumir outra cota.
Depois de parar, libere a sessão antiga correta pelo painel. Uma cópia ainda ativa pode registrar-se novamente. A política atual pode liberar sessões ativas sem conexão após cerca de vinte minutos; sessões explicitamente revogadas não expiram automaticamente. Para seat_taken confira uso e linha sem confundir license_rotated ou assinatura. Verifique a nova máquina por início, sessão e conexão normal.
Pacotes baixados antes de 7 de outubro de 2026 podiam enviar uma impressão digital de servidor diferente a cada verificação de licença. O servidor então via a própria sessão como um segundo servidor, recebia seat_taken e deixava de aceitar jogadores alguns minutos após cada início ("Lisans dogrulanamadi"). O serviço de licenças volta a aceitar esses pacotes até 5 de novembro de 2026: reinicie o recurso uma vez e baixe o pacote novamente antes dessa data para receber o cliente de licença corrigido.
Interpretar Build ID junto de license_rotated#
Build ID identifica o pacote distribuído, não a licença. Compare versão e prefixo Build ID do arquivo com o histórico. Pacote de outro servidor continua errado sob nome parecido. unknown_build, revoked, license_mismatch e license_rotated são verificações diferentes; gerar chave para qualquer mensagem atrapalha. Preserve resultado exato sem dados privados.
Renovar em Servidores mantém pacotes anteriores ligados ao digest antigo. Alterar server.cfg não atualiza esse vínculo. Baixe pacote atual do mesmo servidor correto e ajuste a configuração protegida. Não suponha que pacote de chave antiga funcione ao voltar arquivos. Histórico ajuda a rastrear distribuição, não prova quem compartilhou pessoalmente. Confira pacote, chave e resultado atuais, faturamento separadamente.
Entender as camadas de proteção#
O pacote não requer Tebex nem Asset Escrow; a licença normal do servidor Cfx.re é separada. AES-256-GCM protege o ZIP armazenado, não esconde arquivos do proprietário do servidor de jogo.
Ed25519 valida respostas assinadas; a chave privada não é distribuída. SHA-256 detecta alterações, mas não cifra conteúdo. Ofuscação Lua é reversível. Build ID ajuda a localizar um registro, mas não prova quem vazou a cópia. Falha de rede não equivale a uma recusa autenticada.
Preparar atualização e reversão#
Faça backup privado de configs, admins, editable, bridge, idiomas e server.cfg. Baixe para o mesmo servidor. Um pacote válido em cache pode manter o Build ID; baixar não renova a assinatura nem troca a licença.
Compare ajustes em vez de copiar o arquivo compartilhado antigo inteiro sobre o novo. Mantenha segredos no servidor e não edite o núcleo protegido. Confira início, entrada normal e uma pequena leitura do painel. Após trocar a licença, o pacote antigo pode continuar inválido mesmo com novo server.cfg.
Copiar a licença Tosun do servidor certo#
Abra Servidores no TosunDev, selecione o seu servidor FiveM e copie a licença Tosun AC. tac_live_ não é a licença Cfx.re, sv_licenseKey, token Discord ou chave API do painel.
- Substitua YOUR_SERVER_LICENSE entre aspas no server.cfg.
- Coloque tosun_ac_license antes de ensure tosun-ac; use set, nunca setr nem sets.
- Em alternativa preencha credentials.licenseKey em configs/anticheat_server.lua. Um convar não vazio tem prioridade.
- Não publique a licença em capturas, chat, shared config ou arquivos cliente.
set tosun_ac_license "YOUR_SERVER_LICENSE"
# Alternative: configs/anticheat_server.lua
# credentials.licenseKey = "YOUR_SERVER_LICENSE"