Mosquitto: MQTT API 認證如何運作
此文件屬於API 認證指南的一部分。請在此處查看完整指南:如何使用外部 API 認證數以千計的設備。
👋 歡迎瀏覽 Stackhero 文件!
Stackhero 為您提供一個全託管的 Mosquitto MQTT cloud 環境,專為高可靠性及靈活性而設:
- 無限訊息吞吐量及數據傳輸,確保您的工作流程不會受到人為限制。
- 透過您自設的外部 API,實現無限裝置認證,讓裝置接入及存取管理更輕鬆。
- 進階 ACLs,可細緻控制 topics、用戶及操作權限。
- 提供自訂網域名稱及內建HTTPS,確保端點安全並展現品牌形象(例如:https://mqtt.your-company.com)。
- 零煩惱更新:只需一鍵即可套用功能改進或安全修補。
- 穩定效能及強大安全性,每個實例均運行於專屬私有基礎設施。
加速您的 IoT 項目,同時減少營運負擔。您只需數分鐘,即可啟動一個安全、可投入生產的 Mosquitto MQTT cloud hosting 實例。
當您有超過 20 個 IoT 設備或需要詳細的主題 ACL 管理時,使用外部 API 認證特別有用。
當設備連接到 MQTT 時,Mosquitto 會向您的 API 發送 HTTP POST 請求。請求包含一個 JSON 負載,其中包括設備的用戶名和密碼。如果您的 API 返回 HTTP 狀態碼 200,則設備獲得授權。任何不是 200 的狀態碼(如 401)都會導致設備被拒絕訪問。
在 ACL 驗證期間,會傳輸四個參數:username、clientid、topic 和 acc。您的 API 應該驗證 username 是否被允許在 topic 上執行 acc 定義的操作。acc 參數定義如下:
- 讀取權限 (1)
- 寫入權限 (2)
- 讀寫權限 (3)
- 訂閱權限 (4)
例如,如果用戶 userA 嘗試訂閱主題 sensors/temperatures,您的 API 將收到以下 JSON:
{
"username": "userA",
"clientid": "userA",
"topic": "sensors/temperatures",
"acc": 4
}
當您使用 API 進行用戶認證時,您仍然可以在 Stackhero 儀表板中手動定義用戶。 在這種情況下,手動定義的用戶將被優先考慮。