设备身份与凭据

验证状态:本页为接入视角新写(20 号票)。事实取材自清单层生成页(provenance 见各链接目标)与机构 / 零售手册已核验场景正本,本页自身不做二次核验、未联调。

用途与场景

确立记录仪设备对平台的「我是谁」:设备编号(deviceNo)从哪来、MQTT 客户端身份怎么构造、账号材料与令牌的供给链、以及设备侧唯一的 HTTP 直连例外(固件公网检查端点)。这是接入动线的第一步——后续所有上行 topic、下行订阅与在线判定都以 deviceNo 寻址。

动线

  1. 设备编号从哪来:deviceNo 是中心台账(data-service data-acquisition-device 域)登记的设备编号,绑定到某台采集服务器由管理侧维护;设备实际信息以采集链路 pushInfoByDataAcquisitionDeviceNo 回流中心时点为准(回流端的采集侧叙事见采集服务器接入 · 名下设备与绑定清单同步,业务语义见设备业务 · identity-and-token)。设备侧只消费编号,不生成分配流程(分配流程缺正本)。
  2. 构造 MQTT 客户端身份:设备相关的两式客户端 ID 为「设备管理服务」device,{deviceNo},iot,{sessionId} 与「设备 WebRTC 服务」device,{deviceNo},webrtc,{sessionId}(逗号四段,sessionId 为客户端侧保持不变的随机标识)——规则全文见设备服务接口规范 · 请求结构。iot v1 请求信封中的 id 即客户端 ID;在线判定也按该前缀进行(见 QoS 与在线状态)。
  3. 账号材料从哪来:平台侧有公共 / 设备 MQTT 账号同步链(中心定时任务 MqttPublicAppAccountsSyncScheduling,见data-service 定时任务MQTT 连接与消息边界的依据节);已核验的取号叙事是用户 / App 侧——登录响应额外数据(extraData)附 App 侧 MQTT 账号,见用户中心业务 · login-and-auth设备侧账号如何配发到固件(预置 / 采集链路下发 / 公共账号)无已核验正本,本页不臆断。
  4. REST 面信任链(如有):device-service 为设备侧提供了与采集服务器同款的令牌密钥供给(getGenerationTokenKeyByDataAcquisitionDeviceNo,7 天设备令牌缓存)——见设备业务 · identity-and-token。但记录仪一般不直接调中心 REST(经采集服务器),该链的现役消费叙事在采集侧(采集服务器接入 · 接入身份与服务间认证)。

端点(导航级)

设备侧 HTTP 直连面只有一处例外——固件公网检查端点(不在 Swagger 分组、细节以源码为准):

端点(导航级) 用途 契约
GET /main-service/main-api/v1/public/firmware/latest 公网检查最新固件升级信息(免登录) 清单层 · 分组外端点

该端点与 MQTT retrieve firmware 是同数据源的孪生通道(零售手册已核验推断见兼容候选);MQTT 侧动线见下行面

行为规则(一句话点名)

已知缺口

  1. 设备侧 MQTT 账号配发链缺正本:用户名 / 密码如何到达设备固件、Broker 校验机制、ACL 授权范围均缺证(App 侧同款缺口见机构手册MQTT 连接与用户会话订阅的缺口说明)。
  2. deviceNo 的分配 / 开户流程(新增一台设备的部署侧动作)无文档正本——采集服务器侧同款问题亦无文档正本。
  3. 固件公网检查端点无场景正本(零售页已标「无正本,不发布」),本章只做导航级引用。