Mosquitto: MQTT API 认证如何工作

本文件是API 认证指南的一部分。您可以在这里查看完整指南:如何使用外部 API 认证数千台设备

👋 欢迎来到 Stackhero 文档!

Stackhero 为您提供一个全托管的 Mosquitto MQTT cloud 环境,专为高可靠性和灵活性设计:

  • 无限制的消息吞吐量和数据传输,确保您的工作流程不会受到人为限制。
  • 通过您自己的外部 API 实现无限制的设备认证,让设备接入和访问管理变得简单高效。
  • 高级 ACLs,可对主题、用户和操作进行精细化权限控制。
  • 提供自定义域名,并内置HTTPS,为您的终端提供安全且具品牌形象的访问入口(例如:https://mqtt.your-company.com)。
  • 一键更新,轻松应用功能改进或安全补丁,无需繁琐操作。
  • 始终如一的高性能强安全性,每个实例都运行在专属私有基础设施上。

加速您的 IoT 项目,大幅降低运维负担。只需几分钟,您就可以拥有一个安全、可用于生产环境的 Mosquitto MQTT cloud hosting 实例。

当您有超过 20 台 IoT 设备或需要详细的主题 ACL 管理时,使用外部 API 认证特别有用。

当设备连接到 MQTT 时,Mosquitto 会向您的 API 发送一个 HTTP POST 请求。请求包含一个 JSON 负载,其中包含设备的用户名和密码。如果您的 API 返回 HTTP 状态码 200,则设备被授权。任何非 200 的状态码(如 401)都会导致设备被拒绝访问。

在 ACL 验证期间,会传输四个参数:usernameclientidtopicacc。您的 API 应验证 username 是否被允许在 topic 上执行 acc 定义的操作。acc 参数定义如下:

  1. 读取访问 (1)
  2. 写入访问 (2)
  3. 读写访问 (3)
  4. 订阅访问 (4)

例如,如果用户 userA 尝试订阅主题 sensors/temperatures,您的 API 将收到以下 JSON:

{
  "username": "userA",
  "clientid": "userA",
  "topic": "sensors/temperatures",
  "acc": 4
}

当您通过 API 使用用户认证时,您仍然可以在 Stackhero 仪表板中手动定义用户。 在这种情况下,手动定义的用户将被优先考虑。