Goral64 wrote: Wed Jan 22, 2020 11:46 pm
Czyli jeśli dobrze zrozumiałem to AuthKey jest przypisany w cloud do urządzenia, z którym się zarejestrował po raz pierwszy. I od tej chwili urządzenie z danym GUID-em będzie mogła się zalogować tylko z danym AuthKeyem. Jak w jakiś sposób przepadnie nam AuthKey to nie pozostaje nic innego jak usunąć z clouda urządzenie i zarejestrować je ponownie z nowym AuthKeyem?
@klew rozumiem, że w Twojej wersji biblioteki SuplaDevice GUID i AUTHKEY trafią do całkowicie do niej i będzie można odczytać tylko GUID np. metodą SuplaDevice.getGUID()?
Przy pierwszej rejestracji urządzenia na serwerze, serwer łączy urządzenie (GUID) z kontem powiązanym z adresem mailowym oraz zapisuje sobie AuthKey (w formie skrótu).
Każda kolejna rejestracja urządzenia o tym GUID musi zawierać klucz identyczny z AuthKey podanym przy pierwszej rejestracji.
W przypadku utracenia AuthKey (np. uszkodzenie danych w eeprom/flash), trzeba będzie albo usunąć urządzenie i dodać je ponownie, albo wygenerować nowy GUID i AuthKey na urządzeniu.
Kod źródłowy aplikacji SuplaDevice nie będzie na siłę chował AuthKey. Będzie opcja generowania oraz podania własnego klucza.
Ważne jest aby ten klucz nie "wyciekł" do innych osób. Także on nie powinien być widoczny w żadnym GUI, ani na Cloud. W kodzie źródłowym może się pojawiać i może być czytany.
Jednym z minusów biblioteki SuplaDevice jest to, że nie ma tam szyfrowania komunikacji. Także zarówno GUID jak i AuthKey lecą gołe po sieci do serwera.