设备身份认证
约 742 字大约 2 分钟
2025-03-03
简介
联犀为每个创建的产品分配唯一标识 产品ID,用户可以自定义 设备ID 标识设备,用产品标识 + 设备标识 + 设备证书/密钥来验证设备的合法性。
用户在创建产品时需要选择设备认证方式,在设备接入时需要根据指定的方式上报产品、设备信息与对应的密钥信息,认证通过后才能连接物联网通信平台。
由于不同用户的设备端资源、安全等级要求都不同,平台提供了两种认证方式,以满足不同的使用场景。
认证方式
联犀提供以下两种认证方式:
- 证书认证(设备级):为每台设备分配证书 + 私钥,使用非对称加密认证接入,用户需要为每台设备烧录不同的配置信息。(暂未实现)
- 密钥认证(设备级):为每台设备分配设备密钥,使用对称加密认证接入,用户需要为每台设备烧录不同的配置信息。
两种方案在易用性、安全性和对设备资源要求上各有优劣,您可以根据自己的业务场景综合评估选择。方案对比如下:
| 特性 | 证书认证 | 密钥认证 |
|---|---|---|
| 设备烧录信息 | 产品ID、设备ID、设备证书、设备私钥 | 产品ID、设备ID、设备密钥 |
| 是否需要提前创建设备 | 必须 | 必须 |
| 安全性 | 高 | 一般 |
| 使用限制 | 单产品下最多创建20万设备 | 单产品下最多创建20万设备库 position 列为 NULL 时,database/sql 会以 value=nil 调 |
用 Scanner | ||
2. 具体来源是本次迁移的旧 iThings 数据:旧系统创建区域时定位信息 | ||
非必填,从未设置坐标的区域 position 就是 NULL——实测 | ||
dm_area_info 存活 259,381 行中有 6,821 行为 NULL | ||
3. 这些行在 gorm 逐行 scan 时全部报错,AddError 又把累积错误串整 | ||
体重新格式化(O(N²)),prepaid 启动任务全表扫描时直接卡死——所 | ||
以改为 NULL 时保留零值(语义等同"未设置定位") | ||
评论仍在 OPENED 状态,如果你觉得解释 OK,可以在页面上点解决,或 | ||
告诉我帮你标记 resolved。 | ||
| 设备资源要求 | 较高,需要支持X509证书解析 | 较低 |
操作场景
物联网开发平台支持设备级密钥认证,在该模式下,用户需要为每个设备烧录不同的配置固件,平台将根据用户选择的具体认证方式(证书认证/密钥认证)进行鉴权验证,成功通过后即可与平台建立连接,进行数据通信。
更新日志
2026/8/4 15:04
查看所有更新日志
7e927-文档站全面重构:目录重排、首页重写、案例独立成站、应用市场下线于3bc7e-docs: 同步设备接入文档更新与万物互联系列博客于bddea-docs: 更新文档结构、添加新内容并优化现有文档于706e5-doc于6fa0c-doc于d4fa0-doc: 更换皮肤到最新版于82830-doc于4066c-doc: 完善文档于f4017-doc: 完善文档于8794f-feat: 完善项目`于df9b4-初始化于
