第 1-8 课:设备权限管理

在这一节,我们讨论一下设备的权限管理。

什么是设备权限管理

设备权限管理是指对一个设备的 Publish 和 Subscribe 权限进行控制,设备只能 Publish 到它有 Publish 权限的主题上,同时它也只能 Subscribe 有 Subscribe 权限的主题。

为什么要控制 Publish 和 Subscribe

场景1 ClientA 订阅主题 command/ClientA 来接收服务器端的指令,这时 ClientB 接入,也同时订阅command/usernameA,那么在服务器向 ClientA 下发指令时,ClientB 也能收到,同时 ClientB 也可以将收到的指令再 Publish 到 command/ClientA, ClientA 无法肯定指令是否来自于正确的对象。

场景2 ClientA 向主题 data/ClientA 发布数据,这时 ClientB 接入,它也向 data/ClientA 发布数据,那么data/ClientA 的订阅者无法肯定数据来源是否为 ClientA。

在这两个场景下都存在安全和数据准确性的问题,但是如果我们能控制 Client 的权限,让 ClientA 才能订阅 command/ClientA,同时也只有 ClientA 才能发布到 /data/ClientA,那么刚才的问题就都不存在了。

这就是我们需要对设备的 Publish 权限和 Subscribe 权限进行控制的原因。

EMQ X 的 ACL(权限管理)功能

EMQ X 的 ACL 功能也是由插件来实现的,本课程里使用的 MongoDB 认证插件就包含 ACL 功能,在设备注册的章节里我们暂时关闭了这

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

sufish

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值