授權說明

給正在評估 Stellabit 軟體授權的客戶:產品概覽、授權機制、交付方式、需自行準備的事項與申請流程。

Docker image 交付License Key 綁定域名每 24 小時自動驗證

1. 產品概覽

Stellabit 是一套自部署、白標的 P2P OTC 穩定幣交易系統。取得授權後,您在自己的伺服器上以 Docker 部署整套系統,品牌名稱、Logo、客服信箱皆可自訂;用戶資料、訂單與資金流全部留在您自己的環境。

支援幣種與鏈

USDT

TRON(TRC-20)· BNB Smart Chain(BEP20)· Arbitrum(ARB)

BEP20 / ARB 為可選模組,依部署環境變數啟用

核心能力

幣商報價撮合、訂單狀態機、多法幣付款方式、鏈上充提幣、Webhook 通知、後台管理

兩種使用模式

Widget SDK 嵌入

主流

您(或您接入的交易平台)在既有網站/App 中以幾行代碼嵌入買幣、賣幣、充提幣介面,支援 Popup / iframe / 全頁模式與深淺色主題。 用戶留在原本的產品內完成交易,不需另外註冊帳號。

完整白標交易所

備用

同一套系統切換為交易所模式後,首頁直接呈現您品牌的交易入口(報價列表、註冊登入、錢包),適合沒有既有用戶系統、想直接對外營運的情境。

兩種模式使用同一份 Docker image,透過部署時的環境變數切換,不需重新 build。

2. 角色關係

部署完成後,系統內有四種角色。您作為部署方是整個系統的唯一 Admin,其他角色都需經由您審核才能進入。

您(授權客戶/部署方)

唯一 Admin

擁有系統最高管理權限。負責審核幣商與交易平台的接入申請、管理平台與組織、設定手續費與錢包、查看所有訂單與結算。

幣商(Merchant)

流動性提供方

提供法幣流動性的個人或機構,透過 /merchant/apply 自助申請,由您審核後開通。在後台設定付款方式、上架報價、確認收款。每個幣商只能綁定一個交易平台/組織。

交易平台 P(Platform)

接入方

擁有自己用戶系統的完整交易平台或 App,透過 /platform/apply 申請接入,由您審核後取得 API Key。以 SDK 將買賣幣功能嵌入自家產品,並透過 Webhook 收取訂單通知。

用戶 X

P 的終端用戶

屬於交易平台 P 的用戶,在 P 的產品內透過 Widget 完成買幣/賣幣。本系統不擁有這些用戶的帳號體系,只依 P 傳入的用戶識別執行交易。

本系統是「純執行層」

用戶 X 的帳務以交易平台 P 傳入的指令為準:P 透過 API 發起劃轉、提現等操作,本系統負責撮合、鏈上收付與通知。 P 對用戶的餘額展示、風控與客服由 P 自行負責。

3. 授權機制(License)

系統以 License Key 授權運作。Key 綁定您申請時填寫的部署域名(含其子域名), 部署時寫入後端環境變數即可,不需要任何人工啟用步驟。

項目說明
啟動驗證後端啟動時向授權伺服器驗證 License Key 與部署域名;驗證未通過(Key 無效、域名不符、狀態非有效)或未設定 Key 時,服務拒絕啟動。
定期重新驗證啟動成功後每 24 小時自動重新驗證一次。
離線寬限若授權伺服器暫時無法連線,且本次啟動後曾成功驗證,服務會在寬限期內繼續運作(系統設定為 48 小時),不會因短暫網路問題中斷業務。首次啟動就連不上授權伺服器則不套用寬限。
吊銷/暫停/到期授權被吊銷、暫停或到期後,服務會在下一次定期驗證時停止運作(最遲 24 小時內生效)。
授權期限核發時決定:可為永久授權,或固定月數的期限授權。到期日與剩餘天數可隨時在申請進度頁查看。

到期提醒與續約

  • 到期日與續約入口顯示於申請進度頁(/client-apply/status),請定期登入查看;Email 提醒功能視服務設定啟用。
  • 期限授權可在申請進度頁(/client-apply/renew)線上續約:系統產生續約訂單與收款地址,您以 USDT(TRC-20)付款,鏈上確認後自動延長授權,不需人工介入。
  • 被暫停(suspended)的授權無法透過續約恢復,請直接與我們聯繫。

請保管好您的 License Key

Key 只對綁定的域名有效,但仍請視同密鑰保存,不要提交到公開的程式碼庫或分享給第三方。

4. 交付方式

系統以 Docker image 形式交付,不提供原始碼。授權通過後,您會取得私有 Docker Registry 的存取權與一鍵安裝腳本。

項目說明
Image共兩個:backend(API、撮合引擎、鏈上監聽)與 frontend(Web 介面、Widget、後台)。
版本標籤每個正式版同時提供 vX.Y.Z 版本號、git short sha 與 latest 三種 tag;正式環境建議鎖定版本號。
安裝腳本install.sh 一鍵安裝:自動檢查主機資源、產生環境變數與密鑰、取得 Registry 存取憑證、拉取 image、啟動 Postgres / Redis / Backend / Frontend / Nginx 五個容器並執行資料庫 migration。
隨附文件RELEASES.md(每版變更摘要、是否需要 migration、升級注意事項)與 UPDATE-GUIDE.md(更新與回滾步驟)。
部署指引完整步驟見 開發者文件 → 部署指引

所有容器都在您的伺服器上運行,資料庫與錢包私鑰不會傳回我們這邊。後端對外的連線只有:授權驗證、拉取 image,以及您自行設定的鏈上 RPC 節點。

5. 您需要準備的事項

本系統是軟體授權,不是代營運服務。以下事項由您自行準備並負責:

5.1 合規責任

牌照、KYB / KYC / AML 全部由您承擔

您需自行確認所在地與目標市場對穩定幣 OTC 交易的法規要求,取得必要的牌照或登記,並建立自己的 KYB(幣商/平台商審核)、KYC(用戶身份驗證)與 AML 流程。 系統提供審核與訂單管理工具,但不代表您已符合任何司法管轄區的合規要求。

5.2 伺服器

建議規格(與部署指引「系統需求」一致):

項目建議規格
CPU4 核心
記憶體8GB
硬碟80GB SSD
作業系統Ubuntu 22.04 LTS 或 24.04 LTS
Docker24.0+,Docker Compose v2
網路可連外網(拉取 image、授權驗證、鏈上 RPC)

5.3 域名與 SSL

  • 一個您擁有的域名(即申請時填寫的「部署域名」,License 會綁定此域名)。
  • 有效的 SSL 憑證;建議使用 Cloudflare,也可用 Let’s Encrypt。

5.4 鏈上 RPC 節點

  • TRON:TronGrid API Key(免費層有每秒請求數限制,正式環境建議升級方案)。
  • BNB Smart Chain / Arbitrum(若啟用):主節點與備援節點的 RPC URL。系統預設使用公共節點,正式環境強烈建議改用 NodeReal、Alchemy 等服務商的專用方案,避免公共節點限流導致充提幣延遲。

5.5 錢包與資金

  • 各鏈的熱錢包地址(TRON 必填;BSC / ARB 啟用時另需各自的熱錢包),作為用戶充值歸集與提幣出金的來源。
  • 熱錢包需自行注資:Gas(TRX / BNB / ETH)供歸集與提幣使用,並保有足夠的 USDT 浮動金應付提幣需求。系統內建低水位告警,門檻可自行設定。
  • 錢包私鑰以您設定的加密金鑰加密後存在您的伺服器上,請妥善備份加密金鑰。

5.6 SMTP(選用)

若需要系統寄送 Email(如審核結果通知、密碼重設),請準備 SMTP 帳號。未設定時系統仍可正常運作,只是不會寄信。

6. 申請流程

申請全程在線上完成,進度綁定您的 TronLink 錢包地址,隨時可回到申請頁查看狀態。

  1. 1連接 TronLink 錢包 — 前往 /client-apply,以 TronLink 簽名一段訊息驗證身份並建立申請。
  2. 2填寫公司資料 — 公司名稱、聯絡人、聯絡 Email、部署域名(License 將綁定此域名,請填最終正式域名)與業務簡述。
  3. 3上傳文件 — 下載 合約範本,列印、簽署蓋章後掃描上傳;另需上傳公司登記文件與負責人身份證明(地址證明為選填)。
  4. 4審核 — 我們會在 1–3 個工作日內完成審核,結果顯示於申請進度頁(若有設定 Email 通知會同步寄出)。
  5. 5付款 — 審核通過後,我們會與您確認授權方案並通知付款(以 USDT 結算)。
  6. 6取得 License Key — 核發後,Key 與授權期限會顯示在申請進度頁(若有設定 Email 通知會同步寄出)。
  7. 7部署上線 — 依 部署指引 安裝;後端啟動時自動完成授權驗證。

7. 收費模式

授權費用採個案洽談,依使用模式、授權期限與所需的協助範圍而定。請先提交申請,我們會在審核過程中與您聯繫討論方案。

提交授權申請

8. 版本更新

新版本會推送至私有 Registry,並在 RELEASES.md 記錄變更內容、是否需要資料庫 migration 與升級注意事項。更新由您自行決定時機並執行:

  1. 1閱讀 RELEASES.md 目標版本的條目,特別留意「升級注意」(新增的環境變數、行為變更)。
  2. 2更新前備份資料庫(pg_dump)。
  3. 3在 install.env 鎖定目標版本號,執行 install.sh --update:腳本會自動拉取新 image、重建 backend / frontend 容器並執行 migration;Postgres / Redis / Nginx 不受影響,資料不會遺失。
  4. 4驗證容器狀態、健康端點與登入功能;若有問題,把版本號改回舊版重跑即可回滾(migration 為向下相容設計)。

詳細指令與回滾步驟見 部署指引 → 更新流程

9. 接下來

提交授權申請

連接 TronLink 錢包,填寫公司資料並上傳簽署合約。

技術部署指引

系統需求、環境變數、一鍵安裝、Nginx / SSL、更新與回滾。

部署後給各角色的文件

平台商 SDK / API 文件(/docs),以及用戶、幣商、平台商的使用指南(/guide)。

10. 常見問題

我需要自己有牌照嗎?

是。本系統是軟體授權,不含任何牌照或合規服務。您需自行確認目標市場的法規要求並取得必要牌照,KYB / KYC / AML 流程也由您負責建立與執行。

可以不用 Widget,直接用完整交易介面嗎?

可以。同一份 image 透過環境變數切換為「交易所模式」後,首頁即為您品牌的交易入口,用戶可直接註冊、登入、瀏覽報價與充提幣。Widget 嵌入與完整介面可並存。

支援哪些鏈與幣種?

目前支援 USDT,鏈為 TRON(TRC-20)、BNB Smart Chain(BEP20)與 Arbitrum(ARB)。TRON 為基礎模組;BEP20 / ARB 為可選模組,部署時以環境變數啟用並設定對應的 RPC 與熱錢包。法幣付款方式由幣商自行設定,內建多種常見類型並可自訂。

一套系統可以接多個交易平台嗎?

可以。您作為 Admin 可以建立並審核多個交易平台(platform/組織),各自擁有獨立的 API Key、Webhook 與用戶空間。幣商則是獨佔綁定:每個幣商只屬於一個平台/組織。

資料存在哪裡?你們看得到嗎?

全部存在您自己的伺服器(Postgres / Redis 容器)上,包含用戶資料、訂單與加密後的錢包私鑰。我們的授權伺服器只會收到 License Key 與部署域名用於驗證,不會接觸您的業務資料。

授權到期會怎樣?

到期日與續約入口顯示於申請進度頁(/client-apply/status),請定期登入查看;Email 提醒功能視服務設定啟用。到期後服務會在下一次每日驗證時停止運作。期限授權可在申請進度頁線上續約(USDT TRC-20 付款、鏈上確認後自動延長),續約後服務重新啟動即可恢復。永久授權沒有到期問題。

授權伺服器斷線會影響我的服務嗎?

不會立即影響。啟動後曾成功驗證的部署,在授權伺服器暫時無法連線時會進入離線寬限(系統設定為 48 小時)繼續運作;只有授權本身被吊銷、暫停或到期才會停止服務。

是否提供原始碼?可以自己修改功能嗎?

標準授權以 Docker image 交付,不含原始碼。品牌、法幣、手續費、錢包門檻等皆可透過環境變數與後台設定調整;若有客製需求,請在申請時的業務簡述中說明,我們會一併洽談。

Stellabit — P2P Stablecoin Exchange