Если вы используете аутентификацию на основе X.509, ваша функция Azure получает действительный сертификат как часть запроса (в поле clientCertificate
).
Следовательно, вы можете захотеть использовать настраиваемые поля в вашем сертификате, которые вы можете прочитать в своей функции, а затем распределить ваш IoT-концентратор на основе их содержимого.
Другой вариант, и, возможно, более элегантный, поскольку наличие настраиваемых полей в сертификате может предоставить информацию, которая лучше останется конфиденциальной, состоит в том, чтобы поддерживать сопоставления между регистрационным идентификатором, ИД клиента, ИД клиента и т. Д. В отдельном хранилище, которое вы можно запросить в вашей функции Azure.