【发布时间】:2017-12-29 10:15:44
【问题描述】:
我目前正在考虑一种解决方案,其中物联网设备将有多个可能的端点进行通信。就像一些不涉及遥测或设备孪生数据的调用的 API。
可以很好地保护与 IoT 中心的连接(我们将使用证书),并且我想避免向体系结构添加不同的身份验证方式。
所以我现在的想法是让后端服务为我的 API 生成设备特定的 SAS 令牌,如果设备请求,可能会按需生成。
Cloud-to-device communications guidance 提到了配置数据,所以感觉是个好方法。将这些标记写入所需的属性中是否安全?使用云到设备消息的有效负载会更安全吗?还是应该以完全不同的方式完成?
【问题讨论】:
标签: azure azure-iot-hub