Mosquitto: MQTT API 認證如何運作

本文件是API 認證指南的一部分。請在此處查看完整指南:如何使用外部 API 認證數以千計的設備

👋 歡迎來到 Stackhero 文件中心!

Stackhero 為您提供一個全代管的 Mosquitto MQTT cloud 環境,專為高可靠性與彈性設計:

  • 無限制的訊息吞吐量與資料傳輸,確保您的工作流程不會受到人為限制。
  • 透過您自有的外部 API,實現無限制的裝置驗證,讓裝置註冊與存取管理變得輕鬆無縫。
  • 進階 ACLs,可對主題(topics)、使用者及操作進行細緻權限控管。
  • 提供自訂網域名稱並內建HTTPS,打造安全且具品牌識別的端點(例如:https://mqtt.your-company.com)。
  • 零負擔更新:只需一鍵即可套用功能改進或安全修補。
  • 穩定的效能與強化的安全性,每個實例皆運行於專屬的私有基礎架構

加速您的 IoT 專案,同時降低營運負擔。您只需幾分鐘,即可擁有一個安全、可用於生產環境的 Mosquitto MQTT cloud hosting 實例。

當您有超過 20 個 IoT 設備或需要詳細的主題 ACL 管理時,使用外部 API 認證特別有用。

當設備連接到 MQTT 時,Mosquitto 會向您的 API 發送 HTTP POST 請求。該請求包含設備的用戶名和密碼的 JSON 負載。如果您的 API 返回 HTTP 狀態碼 200,則設備被授權。任何不是 200 的狀態碼(如 401)都會導致設備被拒絕訪問。

在 ACL 驗證期間,會傳輸四個參數:usernameclientidtopicacc。您的 API 應該驗證 username 是否被允許在 topic 上執行 acc 定義的操作。acc 參數定義如下:

  1. 讀取權限 (1)
  2. 寫入權限 (2)
  3. 讀寫權限 (3)
  4. 訂閱權限 (4)

例如,如果用戶 userA 嘗試訂閱主題 sensors/temperatures,您的 API 將收到以下 JSON:

{
  "username": "userA",
  "clientid": "userA",
  "topic": "sensors/temperatures",
  "acc": 4
}

當您使用 API 進行用戶認證時,您仍然可以在 Stackhero 儀表板中手動定義用戶。 在這種情況下,手動定義的用戶將被優先考慮。