Licencjonowanie w wersji 2026.0 w skrócie
- XL Web korzysta z tych samych licencji co aplikacja standardowa – z klucza sprzętowego HASP (klucza z Menedżera Kluczy).
- Licencje są pobierane w momencie logowania operatora i zwalniane przy wylogowaniu.
- W trakcie pracy aplikacja cyklicznie potwierdza aktywność licencji, aby klucz jej nie odebrał, oraz reaguje, gdy licencja zostanie utracona.
- Wykonywanie operacji na zamówieniach sprzedaży wymaga aktywnej licencji na moduł Sprzedaż (Basic). Bez niej operacje są blokowane, a użytkownik dostaje komunikat.
- Ważne dla wersji 2026.0: brak możliwości pobrania licencji (np. niedostępny klucz) nie blokuje samego zalogowania – użytkownik zostaje zalogowany, a problem jest tylko zapisywany w logach. Blokowane są natomiast konkretne operacje wymagające danej licencji (np. na zamówieniach sprzedaży).
Gdzie i jak ustawia się parametry klucza HASP
Parametry połączenia z serwerem klucza HASP ustala administrator podczas instalacji XL Web, na dedykowanym kroku instalatora („Konfiguracja parametrów HASP”). Wartości wpisane w formularzu instalatora są automatycznie zapisywane w bezpiecznym magazynie ustawień i odczytywane przez system przy starcie.
Na formularzu ustawia się następujące parametry:
| Parametr | Opis | Uwagi |
|---|---|---|
| Adres serwera klucza | Adres IP lub nazwa serwera, na którym działa klucz HASP. (zalecany adres IP) | Pole wymagane. Bez niego system nie połączy się z kluczem. Domyślnym sposobem komunikacji z kluczem jest HTTP (Web), nie ma potrzeby wpisywania frazy “http” przed adresem IP/nazwą serwera |
| Nr portu serwera | Numer portu serwera klucza. | Domyślnie 5150 |
| Numer klucza | Numer klucza HASP przypisanego do instalacji. | Pole opcjonalne. Jeśli pozostanie puste, a na serwerze jest jeden klucz, system sam ustali numer; przy wielu kluczach numer zostaje odczytany automatycznie z pierwszego klucza na serwerze. |
Zmiana parametrów po instalacji
Parametry klucza HASP nie są „zamrożone” na etapie instalacji. Wszystkie wartości podane w formularzu instalatora są zapisywane w bezpiecznym magazynie sekretów (HashiCorp Vault) i to on jest źródłem konfiguracji dla działającego systemu. Dzięki temu po zainstalowaniu aplikacji administrator może w każdej chwili zmienić parametry HASP bezpośrednio w Vault – bez ponownego uruchamiania instalatora.
Dotyczy to tych samych parametrów, co formularz instalatora: adresu serwera klucza, numeru portu oraz numeru klucza. Zmienione wartości są odczytywane przez usługę uwierzytelniania XL Web przy jej starcie, dlatego aby nowa konfiguracja zaczęła obowiązywać, po edycji w Vault należy zrestartować usługę.
Kiedy i które licencje są pobierane z klucza
Kiedy
Licencje są pobierane automatycznie w momencie logowania operatora do XL Web – już po poprawnej weryfikacji loginu i hasła, a jeszcze zanim użytkownik zobaczy zalogowaną aplikację. Jeśli logowanie zakończy się błędem (np. złe hasło), żadne licencje nie są pobierane.
Każde zalogowanie do XL Web tworzy własną sesję na kluczu, więc licencje są rezerwowane osobno dla każdego zalogowania.
Które
System pobiera z klucza licencje przypisane danemu operatorowi (zgodnie z modułami, które operator ma nadane w swojej karcie). Obejmuje to:
- licencję stanowiskową oraz licencje modułowe operatora (standardowe moduły klucza),
- licencje subskrypcyjne (typ XMS) – dotyczą kluczy subskrypcyjnych (on‑prem). Są pobierane tylko wtedy, gdy klucz jest kluczem subskrypcyjnym (ma ustawioną flagę subskrypcji). Do modułów subskrypcyjnych należą:
- XL Produkcja (Basic i Pro),
- XL Finanse (Basic i Pro),
- XL Sprzedaż (Basic i Pro),
- XL Zakupy (Basic i Pro),
- XL Odczyt.
System pobiera tylko te moduły subskrypcyjne, do których operator ma uprawnienia na swojej karcie. Jeśli klucz nie jest kluczem subskrypcyjnym, moduły XMS po prostu nie są pobierane – nie jest to traktowane jako błąd.
Co, jeśli licencji nie da się pobrać
W wersji 2026.0 nieudane pobranie licencji nie blokuje logowania. Dotyczy to sytuacji takich jak: niedostępny/niewłączony serwer klucza, brak konfiguracji HASP, klucz bez flagi subskrypcji, brak wolnych licencji w puli. W każdym z tych przypadków operator zostaje zalogowany, a informacja o problemie trafia do logów. Skutki braku danej licencji ujawniają się dopiero przy próbie wykonania operacji, która tej licencji wymaga
Kiedy licencje są zwalniane
Pobrane licencje są zwalniane (wracają do puli dostępnej dla innych użytkowników) w następujących sytuacjach:
- Wylogowanie operatora – po kliknięciu „Wyloguj”. Sesja zostaje zamknięta, a wszystkie licencje pobrane przy logowaniu są zwalniane na kluczu.
- Utrata licencji wykryta podczas pracy – jeśli cykliczne sprawdzanie wykryje, że licencja przestała być aktywna, użytkownik jest informowany i wylogowywany.
- Automatyczne zwolnienie przez klucz – jeżeli sesja przestanie dawać znać o aktywności (np. przeglądarka została zamknięta bez wylogowania), serwer klucza po pewnym czasie bezczynności (domyślnie ok. 15 minut) sam zwalnia licencje danej sesji.
Zasady dodatkowe:
- Zwalniane są tylko te licencje, które wcześniej faktycznie zostały pobrane.
- Ewentualny błąd przy zwalnianiu (np. chwilowy brak połączenia z kluczem) nie blokuje wylogowania – operator zostaje wylogowany, a problem jest zapisywany w logach; pozostałe licencje i tak zostaną zwolnione automatycznie po czasie bezczynności.
Cykliczne sprawdzanie licencji po zalogowaniu (keep‑alive)
Serwer klucza HASP odbiera licencje sesjom, które przez dłuższy czas nie wykazują aktywności (domyślnie ok. 15 minut). Aby aktywnie pracujący użytkownik nie stracił licencji, XL Web co pewien czas „odświeża” sesję na kluczu.
Jak to działa dla użytkownika:
- Po pomyślnym zalogowaniu aplikacja uruchamia w tle cykliczne odświeżanie licencji. Odbywa się ono automatycznie, co ok. 5 minut – użytkownik nie musi nic robić.
- Przy każdym odświeżeniu klucz potwierdza, że licencje operatora są nadal aktywne. Dodatkowo, jeśli od ostatniego sprawdzenia po stronie serwera minęło więcej niż ok. 3 minuty, ważność licencji jest ponownie potwierdzana także tuż przed operacjami, które tego wymagają (np. na zamówieniach). Dzięki temu system pracuje na aktualnym stanie licencji.
- Odświeżanie działa tylko dla zalogowanego użytkownika. Jest zatrzymywane przy wylogowaniu oraz przy przejściu do ekranu logowania.
Możliwe wyniki sprawdzenia i reakcja aplikacji:
| Wynik | Znaczenie | Reakcja aplikacji |
|---|---|---|
| licencje aktywne | Wszystkie pobrane moduły są nadal ważne. | Praca przebiega normalnie, sprawdzanie powtarza się za ok. 5 minut. |
| Utrata licencji | Co najmniej jeden moduł przestał być aktywny (np. po restarcie serwera klucza lub wyczerpaniu puli licencji). | Pojawia się komunikat: „Utracono licencję na moduły: … Zostaniesz wylogowany.”, a po jego potwierdzeniu następuje wymuszone wylogowanie i przejście do ekranu logowania. |
| Klucz niedostępny | Nie udało się połączyć z serwerem klucza. | W wersji 2026.0 nie powoduje wylogowania – praca jest kontynuowana, a informacja trafia do logów. Sprawdzanie ponawiane jest cyklicznie. |
Które elementy systemu są weryfikowane pod kątem dostępności licencji
W wersji 2026.0 weryfikacji dostępności licencji podlega obsługa zamówień sprzedaży (ZS).
Jaka licencja jest wymagana
Do wykonywania operacji na zamówieniach sprzedaży wymagana jest aktywna licencja na moduł XL Sprzedaż (Basic) – licencja subskrypcyjna Sprzedaż Basic.
- Jeśli operator ma tę licencję aktywną – operacja przechodzi do normalnej obsługi (dalszych walidacji biznesowych, uprawnień itd.).
- Jeśli licencji brak – operacja jest blokowana, a użytkownik otrzymuje komunikat o braku licencji (czerwony toast, np. „Brak licencji na moduł Sprzedaż. Operacja nie może zostać wykonana.”). Zamówienie/pozycja nie zmienia stanu.
Sprawdzenie licencji odbywa się jako pierwsze – przed pozostałymi kontrolami (uprawnienia, stan dokumentu itd.).
Które operacje na zamówieniu podlegają weryfikacji
Operacje na dokumencie zamówienia:
- utworzenie nowego zamówienia (dodawanie – także samo przejście do formularza nowego zamówienia z listy),
- otwarcie zamówienia do edycji (blokada do edycji),
- edycja pól nagłówka zamówienia,
- zmiany stanu zamówienia: zatwierdzenie, zamknięcie, anulowanie, cofnięcie zatwierdzenia,
- usunięcie zamówienia.
Operacje na pozycjach zamówienia:
- dodanie pozycji,
- edycja pozycji – zarówno przez formularz pozycji, jak i przez edycję bezpośrednio w tabeli (EiP – „edit in place”),
- usunięcie pozycji.
Gdzie użytkownik zobaczy blokadę
Weryfikacja działa spójnie w całym module zamówień sprzedaży:
- na liście zamówień sprzedaży – przy akcjach pojedynczych i masowych (zatwierdzanie, zamykanie, anulowanie, cofanie zatwierdzenia, usuwanie) oraz przy próbie dodania nowego zamówienia. Przy operacji masowej, gdy wszystkie wskazane dokumenty zostaną zablokowane z powodu braku licencji, wyświetlany jest jeden zbiorczy komunikat;
- na formularzu (podglądzie) zamówienia – przy próbie wejścia w tryb edycji, zatwierdzania oraz przy dodawaniu, edycji i usuwaniu pozycji.
W każdym przypadku, gdy brakuje licencji, operacja nie zostaje wykonana (zamówienie nie zmienia stanu, pozycja nie jest dodawana/zmieniana/usuwana, formularz pozostaje w trybie podglądu), a użytkownik dostaje czytelny komunikat wyjaśniający przyczynę.
Najczęstsze pytania
Dlaczego podczas instalacji systemu nie mogę wskazać typu klucza SQL?
W wersji 2026.0 systemu Comarch ERP XL Web obsługiwany jest wyłącznie typ klucza http (Web).
Dlaczego zostałem nagle wylogowany z komunikatem o utracie licencji?
Podczas cyklicznego sprawdzania system wykrył, że co najmniej jeden z Twoich modułów przestał być aktywny na kluczu (np. po restarcie serwera klucza albo gdy licencję zajął inny użytkownik). Zaloguj się ponownie – jeśli licencja jest już wolna, sesja zostanie odtworzona.
Zalogowałem się, ale nie mogę pracować na zamówieniach sprzedaży.
Prawdopodobnie nie masz aktywnej licencji na moduł Sprzedaż (Basic) – np. klucz był niedostępny w chwili logowania albo pula licencji jest wyczerpana. Samo logowanie jest w 2026.0 możliwe bez licencji, ale operacje na zamówieniach sprzedaży są blokowane do czasu uzyskania licencji.
Zamknąłem przeglądarkę bez wylogowania – czy zająłem licencję na stałe?
Nie. Jeśli sesja przestanie się odświeżać, serwer klucza po czasie bezczynności (domyślnie ok. 15 minut) sam zwolni Twoje licencje.