【问题标题】:Authenticating a Raspberry Pi http request对 Raspberry Pi http 请求进行身份验证
【发布时间】:2023-03-31 12:20:01
【问题描述】:

我正在使用铬制作一个 Raspberry Pi 信息亭。 html 页面将包含在 Pi 上,页面上的信息将通过 ajax (JSON) 返回。类似于 API。他们使用 SSL 向我的服务器发出请求。这些信息应该保密,只允许树莓派访问。没有登录信息亭,它是一个即插即用的东西。我应该使用什么类型的身份验证来验证只有 Pi 被返回数据,而另一个是?存储在 Pi 上的旋转令牌?检查IP?静态令牌?使用 Apache htaccess?

  • 服务器在 Apache 上使用 PHP 和 MySQL
  • 前端是存储在 Pi 上的 HTML 和 JS

【问题讨论】:

  • 你有计划强化 Pi 本身吗?似乎很容易将其连接到 PC 并从客户端应用程序中提取任何类型的身份验证信息并进行欺骗。
  • Pi 将被锁定。任何人从中得到任何东西的机会都不大。

标签: javascript php apache security raspberry-pi


【解决方案1】:

最简单可靠的解决方案可能是 Apache 基本身份验证。正如您已经说过您正在使用的那样,这是一个完全可以接受的与 SSL 相结合的解决方案(因此密码被加密)。有一个setup guide here。它运行良好且易于配置。

然后只需使用这样的 URL:

https://$username:$password@www.example.com/somefile.php

【讨论】:

    猜你喜欢
    • 2016-04-28
    • 1970-01-01
    • 2017-11-11
    • 2014-09-06
    • 2013-11-22
    • 1970-01-01
    • 2023-03-10
    • 2014-12-20
    • 2015-04-23
    相关资源
    最近更新 更多