Mosquitto: 使用 Node-RED 的 MQTT API 認證
本文件是API 認證指南的一部分。請在此處查看完整指南:如何使用外部 API 認證數以千計的設備。
👋 歡迎來到 Stackhero 文件中心!
Stackhero 為您提供一個全代管的 Mosquitto MQTT cloud 環境,專為高可靠性與彈性設計:
- 無限制的訊息吞吐量與資料傳輸,確保您的工作流程不會受到人為限制。
- 透過您自有的外部 API,實現無限制的裝置驗證,讓裝置註冊與存取管理變得輕鬆無縫。
- 進階 ACLs,可對主題(topics)、使用者及操作進行細緻權限控管。
- 提供自訂網域名稱並內建HTTPS,打造安全且具品牌識別的端點(例如:https://mqtt.your-company.com)。
- 零負擔更新:只需一鍵即可套用功能改進或安全修補。
- 穩定的效能與強化的安全性,每個實例皆運行於專屬的私有基礎架構。
加速您的 IoT 專案,同時降低營運負擔。您只需幾分鐘,即可擁有一個安全、可用於生產環境的 Mosquitto MQTT cloud hosting 實例。
Stackhero for Node-RED 包含一個 Mosquitto 服務器。然而,對於高級使用,建議擁有一個獨立的 Mosquitto 服務。 此示例展示如何使用獨立的 Mosquitto 服務和 Node-RED 服務的 API 認證系統。 如果您使用的是 Node-RED 附帶的 Mosquitto 服務,此指南不適用於您。
Stackhero for Node-RED 提供了一個名為 "MQTT authentication" 的流中的 MQTT API 連接示例。此流也用於 Stackhero for Node-RED 中的集成 Mosquitto 服務器。
配置 Mosquitto 以使用 Node-RED 作為認證 API
要使用 Node-RED 作為您的 API 認證端點,請按以下方式更新您的 Mosquitto 配置:
- 啟用
API authentication選項。 - 將
Host欄位設置為您的 Node-RED 域名。 - 選擇
HTTPS作為Protocol並輸入443作為Port。 - 指定
User route為/mqttAuthentication/userGet。 - 指定
ACLs route為/mqttAuthentication/aclCheck。
為了調試,您可以將 "Authentication cache time" 設置為 1 秒。一旦您的設置運行順利,建議的值是 30 秒。
Mosquitto 配置示例
配置 Node-RED 作為 MQTT 認證 API
更新 Mosquitto 配置後,啟動 Node-RED 並打開 MQTT authentication 流。編輯 Users 節點以配置您的用戶憑證。提供的示例包括多個用戶名和密碼組合。您可以隨意添加所需的用戶。
Node-RED MQTT 認證流