O protocolo de ativação de 2026
A partir do XLS Padlock 2026.0, as planilhas compiladas usam um novo protocolo de ativação baseado em envelopes de requisição/resposta em JSON com verificação obrigatória de assinatura Ed25519. O FS Subscription Kit detecta o protocolo automaticamente em cada solicitação, de modo que as planilhas empacotadas no antigo “Compatibility mode for pre-2026 activation kits” continuam funcionando sem alterações (respostas em texto simples, sem assinatura).
Este protocolo se aplica igualmente à ativação, à validação e à desativação.
Um par de chaves Ed25519 por produto
Section titled “Um par de chaves Ed25519 por produto”Como este kit atende a várias planilhas (uma entrada por produto em workbooks.json, consulte Etapa 4), você gerencia um par de chaves Ed25519 por produto. A chave privada (secreta) vai no novo campo xlspadlocksignkey desse produto em workbooks.json; a chave pública correspondente é incorporada à planilha compilada pelo XLS Padlock.
Para ativar o protocolo de 2026 para um produto:
- No XLS Padlock Designer, abra a página Activation Keys / Online Activation dessa planilha.
- Desmarque “Compatibility mode for pre-2026 activation kits”.
- Clique em “Generate keypair…”. A chave pública é preenchida automaticamente no Designer; copie a private (secret) key exibida para o campo xlspadlocksignkey desse produto em workbooks.json.
- Reempacote a planilha protegida.

O campo Server Public Key na página Online Activation é somente leitura: ele é preenchido automaticamente quando você clica em “Generate keypair…”, portanto o par de chaves deve ser criado a partir do Designer. Copie a private (secret) key exibida para o campo xlspadlocksignkey desse produto em workbooks.json.
Recusas e erros de servidor
Section titled “Recusas e erros de servidor”O kit fornecido com o XLS Padlock 2026.3 separa dois tipos de falha:
- Uma recusa, por exemplo uma assinatura que não está mais ativa ou um cliente bloqueado, é uma resposta assinada com um status de erro. Se você selecionou Blacklist activation key no XLS Padlock, ela coloca a chave de ativação na lista negra.
- Uma falha interna, por exemplo a API da FastSpring inacessível, um arquivo de chave ausente ou substituído, ou qualquer outro erro do lado do servidor, é respondida com HTTP 503 e uma mensagem em texto simples, nunca com uma recusa. Os aplicativos compilados com o XLS Padlock 2026.3 ou posterior a tratam como “nenhuma resposta confiável” e nunca colocam a chave na lista negra por causa dela. Os kits mais antigos respondiam a essas falhas com uma recusa.
As recusas às requisições de validação e de desativação também trazem um campo chal_sha256, o SHA-256 do valor chal enviado na requisição. Os aplicativos compilados com o XLS Padlock 2026.3 ou posterior ignoram uma recusa cuja impressão digital não corresponda à da própria requisição, de modo que uma recusa registrada na rede não pode ser reproduzida para colocar na lista negra as chaves de outros clientes. As recusas sem esse campo, de kits mais antigos ou de servidores personalizados, continuam sendo respeitadas.
Requisitos
Section titled “Requisitos”O protocolo de 2026 precisa da extensão PHP sodium (libsodium) no seu servidor - incluída no PHP 7.2 e posteriores, inclusive todas as versões PHP 8.x. Consulte Requisitos do servidor para o FS Subscription Kit. Se xlspadlocksignkey ficar vazio enquanto uma planilha envia uma requisição JSON de 2026, o kit informa um erro de configuração incorreta (HTTP 503 com o kit fornecido com o XLS Padlock 2026.3).