在 IOT Hub\Central 的参考架构中,您可以轻松了解 SAS 或 X509 Cert 如何用于设备身份验证。例如,请查看此 MXChip OTA 示例。(我的粉红色笔记)
参考文章:Azure MXChip IoT DevKit 固件 OTA(空中下载)
当我们扩展到其他 Azure 服务时,您是否可以将此身份验证用于其他操作,例如为 OTA 下载文件。
我能想到的唯一方法是:
a)通过默默无闻(不是很好)让下载端点保持安全。
b) 引入 shim 服务并在那里实现额外的身份验证层。
A好像不好。B好像很浪费。我觉得我缺少选项 C 或缺少有关此选项的 Azure 方式的正确信息。
谢谢!