SubSovereign
All guides

Rozpoczynanie pracy z SubSovereign

Ten przewodnik przeprowadzi Cię od zera do działającej kontroli subskrypcji w Twojej aplikacji. Jest praktycznym uzupełnieniem dokumentu Jak działa SubSovereign — przeczytaj go najpierw, jeśli chcesz poznać koncepcje.

Proces składa się z pięciu kroków: uruchomienie serwera → utworzenie aplikacji → zdefiniowanie oferowanych produktów → dodanie SDK → sprawdzanie dostępu. Pierwszy krok zajmie Ci około popołudnia; reszta to kwestia kilku minut.

Krok 1 — Uruchomienie serwera

SubSovereign jest rozwiązaniem samodzielnie hostowanym, dlatego pierwszym krokiem jest uruchomienie backendu na własnej infrastrukturze. To usługa napisana w Node.js/TypeScript, korzystająca z PostgreSQL (do przechowywania uprawnień, zdarzeń i zgód) oraz Redis (do szybkiej pamięci podręcznej uprawnień).

cd backend
cp .env.example .env
# Fill in every value in .env — database URL, store credentials, secrets.

npm install
npm run migrate      # creates the database tables
npm run build && npm start

Dla uproszczenia wdrożenia dostępna jest gotowa konfiguracja dla Northflank (backend/northflank.yml), ale równie dobrze sprawdzi się dowolny host obsługujący Node + PostgreSQL + Redis — kluczowe jest, że należy do Ciebie. Po uruchomieniu serwera zanotuj jego adres; to Twój baseUrl, z którym będą komunikować się Twoje aplikacje (np. https://subs.twojadomena.com).

Wskazówka: Utrzymuj serwer na hostingu w UK/EU. Suwerenność i GDPR są kluczowe — nie trać ich na etapie wdrażania.

Krok 2 — Utworzenie aplikacji w panelu administracyjnym

Otwórz panel administracyjny i utwórz aplikację — po jednej na każdy produkt, który publikujesz (aplikacja Android i iOS mogą korzystać z tego samego rekordu aplikacji lub z osobnych; to zależy od Ciebie). Tworzenie aplikacji daje Ci dwa niezbędne elementy:

  • appId — identyfikator aplikacji dla serwera,
  • klucz API — poświadczenie używane przez aplikację do uwierzytelniania wywołań SDK.

🚩 Skopiuj klucz API natychmiast i przechowuj go w bezpiecznym miejscu — jest pokazywany TYLKO RAZ. Przechowujemy wyłącznie jego skrót. Nie można go wyświetlić ponownie i nie można wydać zastępczego klucza dla aplikacji, która już istnieje. Jeśli go zgubisz, zarchiwizuj tę aplikację i utwórz nową.

Krok 3 — Zdefiniowanie oferowanych produktów

Wciąż w panelu administracyjnym skonfiguruj rzeczy, które będą kupować Twoi użytkownicy:

  1. Utwórz poziomy dostępu (nazywane również poziomami) — poziomy dostępu, jakie oferuje Twój produkt, np. pro lub premium. To nazwy, które Twoja aplikacja będzie sprawdzać.
  2. Powiąż każdy poziom dostępu z produktami w sklepach. W każdym sklepie (App Store, Google Play, Amazon, Roku, Stripe) twórz subskrypcje w standardowy sposób; w SubSovereign informujesz system "ten produkt sklepu przyznaje ten poziom dostępu". To powiązanie sprawia, że zakup staje się uprawnieniem.
  3. **Zaprojektuj swoją płatną ściankę — nagłówek, funkcje, ceny i długości okresów próbnych. Ponieważ jest ona dostarczana zdalnie, możesz ją zmieniać później bez konieczności aktualizacji aplikacji.

Krok 4 — Dodanie SDK do aplikacji

Zainstaluj SDK w aplikacji i skieruj je do swojego serwera. Struktura jest identyczna na wszystkich platformach — postępuj zgodnie z przewodnikiem dla wybranej technologii:

Każdy przewodnik konfiguruje SDK raz, podając: Twój klucz API, appId, adres serwera baseUrl oraz stały userId dla zalogowanego użytkownika (użyj tego samego identyfikatora wszędzie, aby dostęp był spójny na różnych urządzeniach).

Krok 5 — Sprawdzanie dostępu i uruchomienie

Po skonfigurowaniu SDK aplikacja wykonuje dwie czynności:

  • Przy uruchomieniu sprawdza, jakie uprawnienia ma użytkownik, i odblokowuje funkcje odpowiednio (w przewodniku dla Androida proces ten nosi nazwę checkEntitlements(); każde SDK posiada odpowiednik tej metody).
  • Po zakupie przekazuje paragon do SubSovereign, aby serwer zweryfikował go bezpośrednio ze sklepem i przyznał odpowiedni poziom dostępu — następnie ponownie sprawdza i odblokowuje.

To kompletna integracja. Przed wypuszczeniem aplikacji na produkcję, sprawdź listę kontrolną:

  • Serwer wdrożony na hostingu w UK/EU, migracje wykonane, dostępny z aplikacji.
  • Aplikacja utworzona; klucz API przechowywany bezpiecznie; aplikacja skierowana na Twój baseUrl.
  • Poziomy dostępu zdefiniowane i powiązane z rzeczywistymi produktami w sklepach, które obsługujesz.
  • Płatności sklepowe (Google Play / StoreKit / Amazon / Roku / Stripe) działają w Twojej aplikacji.
  • Sprawdzanie uprawnień przy uruchomieniu; weryfikacja paragonu po zakupie; oba procesy przetestowane na rzeczywistym urządzeniu z rzeczywistym (sandboxowym) zakupem.
  • Zgoda na przetwarzanie danych zgodnie z GDPR zebrana w miejscu jej zbierania.

Co dalej