Keamanan Integrasi Klien: Panduan Kontrol Lisensi WordPress & Reset Domain

Pengelolaan Lisensi WP adalah sistem kontrol terpusat untuk memantau, menerbitkan, dan mengamankan kunci lisensi (serial number) untuk plugin WordPress bpelementor (BukuTamu Pro Elementor). Lisensi ini wajib dimiliki oleh klien (Event Organizer) guna mengaktifkan 4 widget buku tamu khusus (BP Guest Name, BP QR Code, BP Selfie Scanner, dan BP Souvenir Claim) pada panel editor Elementor di website WordPress undangan mereka. Tanpa lisensi yang valid, widget-widget BukuTamu Pro tersebut akan terkunci (License Gate) dan tidak dapat memproses penarikan data dinamis secara real-time (Headless Fetching) dari server pusat CMS Anda. Detail fungsionalitas mengenai masing-masing widget dapat dipelajari pada halaman Panduan Widget Elementor (bpelementor).

Secara default, kunci lisensi unik akan otomatis diterbitkan dan dikaitkan dengan akun Event Organizer (EO) sesaat setelah status transaksi pembelian paket mereka disetujui (Approved) oleh administrator. Melalui dasbor ini, Super Admin memiliki wewenang penuh untuk mengontrol pembatasan domain (domain locking), melakukan pembuatan kunci baru secara manual (override), melakukan regenerasi serial key baru, memblokir lisensi bermasalah, serta memulihkan token sesi yang tersangkut (stuck).

Sistem Verifikasi Lisensi Terproteksi (Whitelabel)

Mekanisme validasi lisensi plugin bpelementor berjalan secara senyap di latar belakang. Klien hanya akan melihat identitas agensi atau brand whitelabel Anda saat melakukan aktivasi serial number di dasbor WordPress mereka, sehingga keaslian pemilik server utama tetap terjaga secara eksklusif.

Fitur Utama Pengelolaan Lisensi

  • Otomasi Lisensi Instan: Kunci lisensi otomatis diterbitkan begitu pembayaran paket langganan EO terkonfirmasi aktif di sistem utama.
  • Reset Kunci Domain (Domain Locking): Membatasi lisensi agar hanya dapat aktif di satu alamat domain guna mencegah penyalahgunaan aset plugin.
  • Kunci Regenerasi (Regenerate Key): Membatalkan lisensi lama secara instan and menerbitkan serial key baru dengan memutus semua koneksi plugin lama klien secara aman.
  • Pencabutan & Pemulihan Akses (Revoke/Unrevoke): Memblokir hak penggunaan lisensi secara permanen (misalnya saat terjadi refund) atau memulihkannya kembali ke status awal.
  • Maintenance Tool Token Stuck: Memulihkan status lisensi kustomer yang gagal aktivasi akibat token aktivasi yatim (orphan) yang tersangkut di database server.

Skenario Reset Domain & Pembersihan Token Orphan

Apabila kustomer memindahkan website miliknya dari domain lama ke domain baru, plugin WordPress akan mendeteksi ketidakcocokan domain (License Domain Mismatch). Setelah Super Admin mengklik tombol Reset Domain, alamat domain terdaftar akan dihapus. Jika terjadi kendala di mana peramban klien tetap memunculkan error aktivasi karena sisa sesi cache terikat di server, Super Admin dapat menekan tombol Jalankan Fix Sekarang pada panel pemeliharaan di bagian atas halaman untuk merilis seluruh token stuck secara massal.

1. Monitoring & Pembuatan Lisensi Manual (Override)

Meskipun lisensi diterbitkan secara otomatis oleh sistem, Anda dapat menambahkan lisensi tambahan secara manual untuk kebutuhan kemitraan luring (offline):

Langkah Pembuatan Manual:

  1. Buka menu Admin Panel > Licenses di sidebar dasbor Super Admin Anda.
  2. Temukan formulir Tambah Lisensi (Override Manual) di bagian atas halaman.
  3. Ketik nama atau alamat email Event Organizer (EO) yang dituju pada bidang pencarian Pilih Event Organizer (EO).
  4. Jika EO tersebut sudah memiliki lisensi aktif, sistem akan memunculkan lencana warning berwarna kuning (⚡ Aktif) untuk mencegah duplikasi lisensi ganda. Anda tetap dapat melanjutkan pembuatan jika memang disetujui.
  5. Tentukan Jumlah lisensi yang ingin diterbitkan (maksimal 10 kunci dalam sekali proses).
  6. Klik tombol + Generate Baru untuk menyimpan perubahan. Kunci serial baru dengan status awal Idle (⏸ Idle) akan masuk ke tabel.

2. Reset Penguncian Domain (Domain Locking)

Untuk melepaskan ikatan lisensi dari domain lama klien agar dapat diaktifkan di domain baru:

Langkah Tindakan:

  1. Cari data lisensi klien berdasarkan nama, email, domain, atau kunci lisensi melalui kolom pencarian tabel lisensi.
  2. Pada kolom Domain Aktivasi, pastikan alamat URL domain terdaftar sudah muncul (menandakan lisensi sedang terikat).
  3. Klik tombol Reset Domain (Yellow) berwarna kuning () di kolom aksi paling kanan.
  4. Sebuah kotak dialog konfirmasi akan muncul. Klik konfirmasi setuju.
  5. Sistem akan menghapus alamat URL domain terdaftar dan memutus sesi token aktivasi terkait secara instan di server. Status lisensi kini kembali menjadi Idle (siap digunakan kembali).

3. Regenerasi Kunci (Regenerate Key)

Jika kode lisensi klien bocor, disalahgunakan, atau terindikasi diretas, Anda dapat menerbitkan ulang kunci baru tanpa menghapus data pembelian kustomer:

Langkah Tindakan:

  1. Cari lisensi target pada tabel utama.
  2. Klik tombol Regenerate Key (Purple) berwarna ungu () di kolom aksi.
  3. Konfirmasi tindakan pada modal popup yang muncul.
  4. Sistem secara otomatis akan:
    • Membatalkan fungsi kunci lisensi lama secara permanen.
    • Menerbitkan serial key baru yang acak dan unik.
    • Menghapus semua ikatan domain lama serta menghapus seluruh token aktivasi terdaftar.
  5. Berikan kunci baru tersebut kepada klien untuk dimasukkan kembali pada halaman pengaturan plugin website WordPress mereka.

4. Penangguhan & Pemulihan Lisensi (Revoke/Unrevoke)

Untuk menghentikan atau memulihkan fungsi lisensi kustomer secara sepihak (misal karena penolakan pembayaran atau pembatalan sewa):

A. Memblokir Lisensi (Revoke):

  1. Klik tombol Revoke License (Red) berwarna merah () pada baris lisensi yang dituju.
  2. Sistem secara instan akan mengubah status lisensi menjadi Revoked dan menghapus seluruh token aktivasi aktif yang berjalan di server.
  3. Website klien akan mendeteksi pembatalan ini pada siklus sinkronisasi berkala (tiap 7 hari) dan otomatis mengunci akses dasbor lokal serta memutuskan koneksi template cloud.

B. Memulihkan Lisensi (Unrevoke):

  1. Jika status lisensi adalah Revoked, klik tombol Unrevoke License (Green) berwarna hijau () di kolom aksi.
  2. Lisensi akan dipulihkan statusnya menjadi Idle (⏸ Idle) dan siap digunakan kembali untuk proses aktivasi baru.

5. Pemeliharaan Sesi: Membersihkan Token Stuck

Dalam kondisi tertentu (seperti kegagalan jaringan saat migrasi domain), token verifikasi klien dapat tertinggal di database server utama dalam status yatim (orphan). Ini menyebabkan error aktivasi domain meskipun lisensi telah di-reset.

Langkah Resolusi:

  1. Masuk ke dasbor Licenses.
  2. Perhatikan panel kuning di bagian atas bertuliskan Maintenance Tool: Fix Token Aktivasi Stuck.
  3. Klik tombol Jalankan Fix Sekarang.
  4. Sistem akan memindai database, mencari token aktivasi yatim yang tidak terhubung dengan lisensi aktif, lalu menghapusnya secara aman tanpa merusak struktur data lisensi pengguna lain.

6. Kustomisasi URL Unduhan & Panduan Klien

Anda dapat mengubah URL tujuan tombol unduhan plugin dan tautan panduan widget Elementor yang tampil di sisi dasbor Event Organizer secara global:

Langkah Tindakan:

  1. Temukan panel Pengaturan Link Plugin (untuk Halaman EO) di bagian atas halaman Licenses.
  2. Masukkan tautan baru Anda pada bidang:
    • URL Download Plugin: Tautan langsung menuju file zip plugin versi terbaru (misal link Google Drive atau CDN server Anda).
    • URL Panduan Plugin: Tautan menuju dokumentasi panduan cara penggunaan widget di website Anda.
  3. Klik Simpan Link. Kosongkan bidang tersebut jika ingin menggunakan link bawaan bawaan sistem.

Tanya Jawab (FAQ)

T: Apa penyebab error "Domain Limit Reached" saat klien mengaktivasi plugin?

J: Error ini muncul jika jumlah domain tempat plugin diinstal telah melebihi batas limit aktivasi domain yang diatur pada detail lisensi tersebut (misalnya, lisensi hanya diizinkan untuk 1 domain, tetapi diaktifkan pada domain kedua).

T: Bagaimana cara melakukan pembaruan file plugin (update zip) secara global?

J: Anda dapat mengunggah berkas zip versi terbaru dari plugin di tab Plugin Update Settings di dasbor Super Admin. Seluruh website WordPress klien yang menggunakan lisensi aktif akan menerima notifikasi update plugin secara otomatis.

T: Mengapa klien tetap bisa menggunakan plugin meskipun lisensi telah di-suspend?

J: Penangguhan lisensi akan langsung mematikan fitur pembaruan otomatis (update) dan akses ke library template cloud. Namun, untuk mematikan fungsi dashboard lokal plugin secara total, klien harus melakukan sinkronisasi ulang lisensi (yang diperiksa berkala oleh sistem setiap 7 hari).

Pelajari Selanjutnya