Метод аутентификации для устройств IOT через веб-сокет - PullRequest
0 голосов
/ 16 января 2020

Я хочу использовать веб-сокеты для подключения сервера и нескольких конечных устройств. Большая часть входной информации будет отображаться в веб-интерфейсе в режиме реального времени, за исключением некоторых данных, которые будут храниться в базе данных. Я планирую использовать SSW :, но я не хочу выполнять проверку подлинности сертификатов для устройств iot, потому что тогда я не смогу использовать один и тот же сервер веб-сокетов для веб-браузера. Помогите реализовать модель безопасной аутентификации специально для устройств конечных точек, где хранится «AP_key». «AP_key» хранится на стороне устройства и в базе данных сервера с момента производства. Я не хотел бы принимать все соединения на веб-сокете и принимать только авторизованные. Я пытаюсь использовать функцию HMA C для доставки ключа на сервер, но не могу найти безопасный способ. Нужно ли использовать сторонний API для реализации этого метода?

...