Core platform · controlplane · 07/7/2026

cp-store — Store · Entitlements · License CORE

Chợ module + quyền cài đặt: StorePackage (.ogapp), Plan/Subscription, WorkspaceInstall — nền cho mô hình bán theo gói (mỗi module = 1 đơn vị license per-workspace).

Đánh giá: ⚠ Khung có, enforcement chưa bật · Chi tiết khuyến nghị ở mục 3 — tham chiếu hệ thống phổ biến.
1

Thành phần chính

Thành phầnVai trò
StorePackageGói .ogapp đăng trên CP · endpoint download /api/store/registry/<key>/<version>/download
Plan · SubscriptionGói thương mại × workspace
WorkspaceInstallSổ module đã cài theo workspace
verifyLicense (RT hook)Điểm cắm CP-03 ở runtime — hiện default pass (OPENGATE_REQUIRE_LICENSE chưa bật)
2

Hiện trạng (đọc từ code)

  • Đường tải qua CP có hỗ trợ Bearer (CP_AUTH_TOKEN) — tốt hơn registry mở
  • Hook verifyLicense đã chừa sẵn trong runtime-core (throw = chặn cài) — thiết kế đúng chỗ
  • CP-03 chưa build: chưa có kiểm tra license thật lúc cài; đang trusted-dev mode
  • ⚠ Chưa có ràng buộc plan → danh sách module được cài (entitlement enforcement)
3

Khuyến nghị — tham chiếu hệ phổ biến

Tham chiếuKhuyến nghị
Atlassian Marketplace / Odoo EnterpriseBuild CP-03 theo 2 lớp: (1) check lúc cài (entitlement theo subscription) + (2) heartbeat định kỳ ở runtime (grace period khi CP mất kết nối — không chết giữa giờ làm việc)
Mô hình giá roadmapRoadmap bán theo đầu học viên/khóa — license cần trường usage-based (đếm hồ sơ active) chứ không chỉ on/off module; thiết kế StorePackage/Subscription sớm theo hướng này
Sản phẩm hóaƯu tiên vừa phải: 1 khách (Vĩnh An) chưa cần enforcement — nhưng phải xong trước trường thứ 2
4

Liên kết trong core

  • rt-host — verifyLicense lúc install
  • registry — nơi chứa artifact
  • cp-workspace — entitlement theo workspace
Phân quyền

Ma trận tác nhân × năng lực

Core không phải module nghiệp vụ — thay ma trận vai trò bằng tác nhân × năng lực, kèm cơ chế/quyền gate từng năng lực. R đọc · W thực hiện · A duyệt.

Năng lựcCơ chế / quyền gateSUPEROWNER/QTHTDEVSVCUSER
Đăng package lên storetài khoản publisher (đích)A (duyệt listing)W (publish)
Plan / Subscriptionquyền admin CPW
Cài module vào workspaceentitlement theo subscription (CP-03 đích)W
Download artifactBearer CP_AUTH_TOKENR

SUPER = super admin CP · OWNER/QTHT = chủ workspace / quản trị WS · DEV = developer/publisher · SVC = service-to-service (runtime/hook) · USER = người dùng cuối. Mục ghi (đích) = theo khuyến nghị P1–P5, chưa có ở hiện trạng.