Mosquitto: Kaip veikia MQTT API autentifikavimas

Ši dokumentacija yra API autentifikavimas vadovo dalis. Visą vadovą rasite čia: Kaip autentifikuoti tūkstančius įrenginių naudojant išorinę API.

👋 Sveiki atvykę į Stackhero dokumentaciją!

Stackhero suteikia visiškai valdomą Mosquitto MQTT cloud aplinką, sukurtą patikimumui ir lankstumui:

  • Neribotas žinučių pralaidumas ir duomenų perdavimas – jūsų darbo procesai niekada nesusidurs su dirbtiniais apribojimais.
  • Neribotas įrenginių autentifikavimas per jūsų išorinį API, todėl įrenginių prijungimas ir prieigos valdymas tampa paprastas.
  • Išplėstinės ACL (prieigos kontrolės sąrašai) – detaliam temų, naudotojų ir veiksmų valdymui.
  • Individualus domeno vardas su integruotu HTTPS – saugiems ir firminiams galiniams taškams (pvz.: https://mqtt.jusu-imone.com).
  • Atnaujinimai be rūpesčių: patobulinimus ar saugumo pataisas galite pritaikyti vienu paspaudimu.
  • Nuoseklus veikimas ir stipri apsauga – kiekviena instancija veikia privačioje, dedikuotoje infrastruktūroje.

Pagreitinkite savo IoT projektus ir sumažinkite operacinę naštą. Vos per kelias minutes galite paleisti saugią, gamybai paruoštą Mosquitto MQTT cloud hosting instanciją.

Naudojant išorinę API autentifikaciją yra ypač naudinga, kai turite daugiau nei 20 IoT įrenginių arba kai reikia detalaus temų ACL valdymo.

Kai įrenginys prisijungia prie MQTT, Mosquitto siunčia HTTP POST užklausą jūsų API. Užklausa apima JSON duomenis su įrenginio prisijungimo vardu ir slaptažodžiu. Jei jūsų API grąžina HTTP statuso kodą 200, įrenginys yra autorizuotas. Bet koks kitas statuso kodas nei 200 (pvz., 401) reiškia, kad įrenginiui prieiga yra uždrausta.

ACL patikrinimo metu perduodami keturi parametrai: username, clientid, topic ir acc. Jūsų API turėtų patikrinti, ar username leidžiama atlikti operaciją, apibrėžtą acc, su topic. Parametras acc apibrėžiamas taip:

  1. skaitymo prieiga (1)
  2. rašymo prieiga (2)
  3. skaitymo ir rašymo prieiga (3)
  4. prenumeratos prieiga (4)

Pavyzdžiui, jei vartotojas userA bando prenumeruoti temą sensors/temperatures, jūsų API gaus šį JSON:

{
  "username": "userA",
  "clientid": "userA",
  "topic": "sensors/temperatures",
  "acc": 4
}

Kai naudojate vartotojo autentifikavimą per API, vis tiek galite rankiniu būdu apibrėžti vartotojus Stackhero prietaisų skydelyje. Tokiu atveju rankiniu būdu apibrėžti vartotojai turės prioritetą.