接入身份与服务间认证

验证状态:本页为接入视角新写(19 号票)。事实取材自已核验场景页与清单层生成页(provenance 见各链接目标),本页自身不做二次核验、未联调。

用途与场景

确立采集服务器对中心的「我是谁」:用编号换取 REST 服务间认证的令牌密钥、读取自身信息,并按平台规则构造 MQTT 客户端身份。这是接入动线的第一步,后续所有 REST 调用与 MQTT 发布都依赖此处建立的凭据。

动线

  1. 换取令牌密钥(REST 面)GET /device-service/main-api/device/data-acquisition-server/getGenerationTokenKeyByDataAcquisitionServerNo —— 按采集服务器编号生成认证令牌密钥(导航级;契约见清单层 · data-acquisition-server设备业务 · data-acquisition-server)。
  2. 携带 token 调用服务间端点:device-service 的服务间端点普遍要求 token 查询参数——请求规范见设备服务接口规范
  3. 读取自身信息POST /device-service/main-api/device/data-acquisition-server/listByDataAcquisitionServerNo —— 按编号查询采集服务器信息列表(双链接同上锚点)。
  4. 构造 MQTT 客户端身份:客户端 ID 按平台规则生成——采集服务器相关的两式为「中心或采集服务器数据服务」server,{serverNo},iot,{sessionId} 与「采集服务器文件服务」server,{serverNo},file,{sessionId};MQTT 请求信封中的 id 即客户端 ID、token 为认证令牌。规则全文见设备服务接口规范 · 请求结构

端点

端点(导航级) 用途 契约
GET /device-service/main-api/device/data-acquisition-server/getGenerationTokenKeyByDataAcquisitionServerNo 按编号生成认证令牌密钥 清单层 · 业务
POST /device-service/main-api/device/data-acquisition-server/listByDataAcquisitionServerNo 按编号查询采集服务器信息列表 同上

行为规则(一句话点名)

已知缺口

  1. serverNo 的分配/开户流程(新增一台采集服务器的部署侧动作)在现有文档域无正本——台账 save 是管理侧 CRUD(见名下设备与绑定清单同步),但「编号由谁生成、有何格式约束」缺证。
  2. 令牌密钥的校验侧语义(token 生成算法、有效期、续期与吊销)文档只覆盖供给侧(缓存 7 天),校验细节缺证。