2016-12-26 4 views
0

私はクロムを使ってラズベリーパイキオスクを作っています。 htmlページはPiに含まれ、ページの情報はajax(JSON)によって返されます。 APIに似ています。彼らはSSLを使用して私のサーバーにリクエストを行います。情報はプライベートに保たれ、Piによってのみアクセスが許可されるべきです。キオスクへのログインはありません。そのキナはプラグアンドプレイのものです。 Piのみがデータを返し、他のものにデータが返されることを確認するために使用する認証のタイプは何ですか? Piに格納されている回転トークン? IPをチェックしていますか?スタティックトークン? Apache htaccessを使用しますか?ラズベリーパイのHTTPリクエストを認証する

  • Serverは
  • フロントエンドは、パイ
+0

あなたはパイ自体を強化する計画を持っていますか? PCに接続してクライアントアプリケーションからあらゆる種類の認証情報を抽出して偽装するのは簡単だろう。 –

+0

Piはロックされます。誰もそれから何かを得るチャンスはあまりありません。 – SilverSlug

答えて

1

最も簡単な信頼性の高いソリューションに保存されているHTMLとJSで、おそらくApacheの基本認証でのApacheにPHPとMySQLを使用しています。あなたがすでに使用していると言っているように、SSLと組み合わされた完全に容認できる解決策です(パスワードが暗号化される)。 setup guide hereがあります。それは非常にうまく動作し、設定が簡単です。

それからちょうどこのようなURLを使用します。

https://$username:[email protected]/somefile.php 
関連する問題