← Blog

Comment activer sa clé Patreon sur un serveur FiveM ?

Par Benjamin D. · PDG

· Lecture 9 min

Illustration de l'article : Comment activer sa clé Patreon sur un serveur FiveM ?
Sommaire

La clé Patreon FiveM n'existe pas sous ce nom exact : ce que la communauté appelle ainsi, c'est la clé de licence générée dans le portail Keymaster de Cfx.re, éventuellement rattachée à un compte disposant d'un rôle Element Club (l'ancien Patreon). Elle se déclare dans server.cfg avec sv_licenseKey, s'attache à une IP et conditionne l'accès aux ressources protégées par escrow.



Clé Patreon FiveM : ce que recouvre vraiment ce terme

Trois objets techniques différents sont mélangés sous cette appellation, et c'est la source de la majorité des blocages au démarrage. Les distinguer permet de savoir où chercher quand une activation échoue.

  • La clé de licence Cfx.re : une chaîne au format cfxk_... générée dans Keymaster. Elle authentifie le serveur auprès de Cfx.re et s'obtient sans contrepartie financière.
  • Le rôle Element Club (ex-Patreon) : un statut attaché à ton compte Cfx.re, pas à la clé. Il sert à dépasser 32 slots et à activer OneSync Infinity.
  • L'escrow : le système de protection des ressources distribuées par Cfx.re. Les fichiers chiffrés (.fxap) sont attribués à une clé de licence précise et vérifiés en ligne à chaque démarrage.

Conséquence pratique : une clé valide peut parfaitement démarrer un serveur tout en refusant de charger un script protégé, si cet asset n'a pas été attribué à la bonne clé dans le portail.



Générer la clé dans le portail Keymaster

Tout part de portal.cfx.re, accessible avec le compte Cfx.re du forum. Sur une machine gérée depuis un panel, la manipulation prend deux minutes ; si tu montes ton projet chez Nexus Games, la page hébergement FiveM décrit l'environnement dans lequel cette clé sera renseignée.

Créer une nouvelle licence

  1. Connecte-toi au portail, onglet Server keys, puis New server key.
  2. Renseigne un label explicite (exemple : rp-principal-prod) pour retrouver la clé plus tard.
  3. Indique l'adresse IP de la machine. Si elle est dynamique ou inconnue au moment de la création, choisis l'option correspondante plutôt que de saisir une IP fausse.
  4. Sélectionne le type de serveur, valide, puis copie la chaîne cfxk_... intégralement.

Une clé par instance, jamais recyclée

Chaque instance doit posséder sa propre clé. Deux serveurs lancés simultanément avec la même licence provoquent une déconnexion en boucle du second, avec un message d'authentification refusée dans la console. Pour un environnement de test, génère une clé dédiée : elle se supprime en un clic quand le test est terminé.

Rattacher le rôle Element Club

Le rôle s'active sur le compte Cfx.re via la page de contribution officielle, puis se propage aux clés générées par ce compte. Il n'y a rien à copier dans server.cfg : le serveur interroge Cfx.re au démarrage et applique automatiquement le plafond de slots correspondant. Si tu génères une clé depuis un autre compte, le rôle ne suit pas.



Déclarer la licence dans server.cfg et vérifier le démarrage

La clé se pose dans le fichier de configuration principal, avant les ensure de ressources. Ouvre server.cfg via le WebFTP du NexusPanel ou en SFTP, puis ajoute les lignes suivantes.

# --- Licence Cfx.re ---
sv_licenseKey "cfxk_xxxxxxxxxxxxxxxxxxxxxxxx_xxxxxx"

# --- Capacité et synchronisation ---
sv_maxclients 32
set onesync on
set onesync_population true

# --- Identité et réseau ---
sv_hostname "Mon projet RP"
sv_endpoints "0.0.0.0:30120"
sv_endpointprivacy true

# --- Ressources ---
ensure mapmanager
ensure chat
ensure spawnmanager
ensure sessionmanager

Quelques règles de syntaxe évitent 90 % des rejets : la clé va entre guillemets droits, sans espace avant ni après, sans retour à la ligne au milieu, et sv_licenseKey ne se préfixe pas de set. Un copier-coller depuis un navigateur ajoute parfois un caractère invisible : retape la fin de la chaîne si le doute persiste.

Redémarre ensuite l'instance depuis la console live du panel et surveille la sortie. Le journal doit afficher une ligne confirmant l'authentification de la licence, puis l'enregistrement du serveur auprès du backend Cfx.re. Tant que cette confirmation n'apparaît pas, inutile de chercher plus loin dans les scripts.

Ports et sorties réseau nécessaires

  • 30120 TCP et UDP ouverts en entrée pour les joueurs.
  • 443 sortant autorisé vers les domaines Cfx.re : la validation de licence et l'escrow passent par HTTPS.
  • Résolution DNS fonctionnelle sur la machine, sinon la vérification échoue avant même la connexion.
# Test rapide de la sortie HTTPS depuis la machine
curl -I https://keymaster.fivem.net
curl -I https://servers-frontend.fivem.net

# Vérifier que le port de jeu écoute bien
ss -tulpn | grep 30120


Escrow : comment les ressources protégées valident ton compte

Une ressource passée par l'escrow Cfx.re contient un fichier .fxap et des scripts chiffrés. Au chargement, le serveur envoie sa licence au service d'attribution : si la ressource a bien été attribuée à cette clé, elle se lance ; sinon, elle est ignorée et le reste du framework part en cascade d'erreurs.

L'attribution se gère dans Keymaster, section des assets accordés. Chaque ressource protégée y apparaît avec la clé à laquelle elle est liée, et cette liaison se modifie à la main. C'est l'étape oubliée le plus souvent lors d'un changement de machine ou d'une régénération de licence.

Les trois réflexes après un changement de clé

  1. Réattribuer chaque asset escrow à la nouvelle licence dans le portail.
  2. Supprimer le cache de la ressource côté serveur, puis relancer avec ensure.
  3. Contrôler dans la console que plus aucune ligne failed to verify protected resource ne remonte.

Deux limites à connaître : les fichiers chiffrés ne se modifient pas (toute édition casse la signature), et une coupure de la sortie HTTPS empêche la vérification, donc le chargement. Un serveur derrière un filtrage strict doit donc laisser passer les domaines Cfx.re, y compris quand l'IP publique est masquée par un proxy anti-DDoS.



Erreurs d'activation fréquentes et correctifs

Message en console Cause probable Correctif
Invalid license key / license key is not valid Chaîne tronquée, guillemets typographiques, espace parasite Recopier la clé depuis Keymaster, guillemets droits, une seule ligne
Server license key authentication failed: no address IP déclarée dans Keymaster différente de l'IP réelle Mettre à jour l'IP de la clé dans le portail, puis relancer
This license key is already in use Deux instances actives avec la même licence Générer une clé distincte par instance, arrêter le doublon
Failed to verify protected resource Asset escrow non attribué à la clé courante Réattribuer l'asset dans Keymaster, vider le cache, relancer
Unable to reach the entitlement server Sortie HTTPS ou DNS bloqués sur la machine Autoriser le port 443 sortant, tester avec curl
sv_maxclients above the limit Plafond de slots supérieur au rôle du compte Redescendre à 32, ou vérifier le rôle Element Club du compte émetteur
Outdated server build / artifact rejected Build serveur trop ancien pour la validation actuelle Passer sur un artifact récent depuis le panel, puis redémarrer

Méthode de diagnostic en trois passes

Coupe d'abord toutes les ressources tierces en ne gardant que les quatre ressources de base. Si le serveur monte, le souci vient d'un script, pas de la licence. Si le serveur ne monte toujours pas, le problème se situe entre la clé, l'IP déclarée et la sortie réseau : traite ces trois points dans cet ordre.

Une licence qui fonctionnait la veille et qui échoue le matin même sans modification de config pointe presque toujours vers un changement d'IP ou vers un build serveur devenu obsolète.


Sécuriser et maintenir sa licence dans la durée

La clé cfxk_... est un secret d'exploitation. Publiée dans un dépôt Git, postée dans un salon Discord ou laissée dans une archive de sauvegarde partagée, elle permet à un tiers d'usurper l'identité de ton serveur. Traite-la comme un mot de passe RCON : rotation immédiate en cas de fuite, depuis le portail.

Bonnes pratiques d'exploitation

  • Séparer server.cfg et un fichier de secrets non versionné, chargé par exec.
  • Limiter l'accès au fichier de configuration via les sous-utilisateurs du NexusPanel, plutôt que de partager l'accès complet.
  • Programmer des sauvegardes automatiques incluant la configuration, mais stockées hors des exports publics.
  • Noter dans un document interne quelle clé correspond à quelle instance, avec la date de génération.

Côté maintenance, garde un artifact serveur récent mais éprouvé : les builds trop anciens finissent par être refusés à l'authentification, les tout derniers introduisent parfois des régressions sur les frameworks. La documentation officielle Cfx.re détaille le cycle des versions et les variables prises en charge.

La logique décrite ici vaut à l'identique pour RedM, qui partage le portail Keymaster, le format de clé et le mécanisme d'escrow. Si tu administres les deux univers en parallèle, la page Serveur RedM couvre les spécificités du moteur, et d'autres tutoriels d'administration sont regroupés sur le Blog Nexus Games.



Conclusion

Retiens la hiérarchie : la clé authentifie la machine, le rôle Element Club débloque les slots et OneSync Infinity, l'escrow autorise chaque ressource protégée individuellement. L'erreur la plus coûteuse en temps reste la régénération d'une licence sans réattribution des assets : le serveur démarre, mais la moitié des scripts refuse de charger. Génère une clé par instance, tiens à jour l'IP déclarée dans Keymaster, et garde un artifact récent avant de suspecter ta configuration.



FAQ

Que devient mon serveur si le rôle Element Club prend fin ?

La clé de licence reste valide et le serveur continue de démarrer, mais les avantages liés au rôle retombent immédiatement. Le plafond revient à 32 slots et OneSync Infinity n'est plus autorisé : si sv_maxclients reste au-dessus du seuil, le serveur refuse de se lancer et affiche une erreur de limite. Redescends la valeur dans server.cfg, puis redémarre pour retrouver un démarrage propre.

Comment savoir si une ressource est protégée par escrow avant de l'installer ?

Ouvre le dossier de la ressource et cherche un fichier .fxap à la racine : sa présence signale un contenu chiffré passé par l'escrow Cfx.re. Les scripts .lua ou .js concernés apparaissent illisibles, alors que le fxmanifest.lua et les fichiers de configuration restent en clair. Ces ressources exigent une attribution à ta clé dans Keymaster et une sortie HTTPS fonctionnelle pour se charger.

Peut-on transférer une clé de licence vers un autre compte Cfx.re ?

Non, une clé appartient définitivement au compte qui l'a générée et ne se cède pas. Pour changer de propriétaire, le nouveau compte doit créer sa propre licence, puis les ressources escrow doivent être réattribuées côté portail par le détenteur légitime des assets. Anticipe ce point lors d'une passation de projet : sans cette étape, le serveur redémarre mais les scripts protégés restent bloqués.

À lire aussi

Location de serveur FiveM

txAdmin et clé Patreon inclus

à partir de 2,99€/mois

Louer mon serveur FiveM