A organização é titular da licença
A licença SUOT pertence à organização — a empresa ou entidade jurídica que contratou o serviço — não ao desenvolvedor individual que fez o cadastro. Isso significa:- Todos os desenvolvedores da organização podem gerar tokens de acesso ao repositório privado
packages.suot.dev - A saída de um desenvolvedor da equipe não invalida a licença nem os tokens dos demais
- A renovação e o gerenciamento do plano são responsabilidade da organização, não de cada membro individualmente
- Novos membros da equipe herdam o acesso ao repositório simplesmente criando seus próprios tokens — nenhuma licença adicional é necessária
Se a sua organização tiver múltiplos CNPJs (ex.: holding com subsidiárias), cada entidade jurídica que utilizar os SDKs SUOT em produção deve ter sua própria licença. Entre em contato com developers.suot.dev para discutir arranjos de grupo.
Licença vs. assinatura
Esses dois termos têm significados distintos no contexto SUOT e é importante não confundi-los:
Uma assinatura ativa gera uma licença ativa. Quando a assinatura vence ou é cancelada, a licença para de conceder acesso a novas versões dos SDKs — mas o software já instalado continua funcionando normalmente (veja a seção Vencimento da licença abaixo).
Para dúvidas sobre planos, upgrades e faturamento, acesse developers.suot.dev.
Tokens Composer
Os tokens são o mecanismo de autenticação que conecta o Composer ao repositório privadopackages.suot.dev. Eles não são licenças — são credenciais de acesso geradas dentro do escopo de uma licença.
Boas práticas para tokens:
- Cada desenvolvedor deve ter seu próprio token — isso permite revogar o acesso individualmente sem afetar os demais
- Cada pipeline de CI/CD (GitHub Actions, GitLab CI, Bitbucket Pipelines etc.) deve ter seu próprio token rotacionado regularmente
- Nunca commite um token diretamente no repositório de código — use variáveis de ambiente ou secrets do seu serviço de CI/CD
- Tokens comprometidos podem ser revogados a qualquer momento pelo administrador da organização no portal
Vencimento da licença
O que acontece quando a licença da sua organização vence?
Não existe kill switch no runtime dos SDKs SUOT. O código instalado não verifica periodicamente se a licença está ativa. Uma aplicação em produção com os SDKs SUOT instalados continuará funcionando após o vencimento da licença — ela simplesmente não poderá atualizar para versões mais recentes até que a assinatura seja renovada.
Software houses e SaaS
Se a sua organização desenvolve um produto (SaaS, ERP, TMS, etc.) que utiliza os SDKs SUOT internamente, o modelo é o seguinte:- A organização desenvolvedora do produto (sua empresa) é titular da licença SUOT
- Os usuários finais do produto (seus clientes) não precisam de licença SUOT — eles usam o produto, não o SDK diretamente
- A licença cobre o uso dos SDKs no código do produto, independentemente de quantos clientes finais o produto atende
Se os seus clientes integrarem diretamente com os SDKs SUOT (ex.: você distribui os SDKs como parte de um kit de integração que eles instalam no ambiente deles), entre em contato com developers.suot.dev para avaliar o modelo de licenciamento adequado para esse cenário.

