2016-12-26 115 views
0

我正在使用鉻製作Raspberry Pi信息亭。 html頁面將包含在Pi中,並且頁面上的信息將通過ajax(JSON)返回。類似於API。他們使用SSL向我的服務器發送請求。信息應該保密,只允許Pi訪問。沒有登錄到亭,它的kinna即插即用的東西。我應該使用什麼類型的身份驗證來驗證只有Pi返回了數據,而另一個呢?存儲在Pi上的旋轉令牌?檢查IP?靜態令牌?使用Apache htaccess?正在驗證Raspberry Pi http請求

  • Server使用Apache的PHP和MySQL
  • 前端HTML和JS存儲在皮
+0

你有什麼計劃硬化郫縣本身?看起來很容易將其連接到PC並從客戶端應用程序提取任何類型的認證信息並對其進行欺騙。 –

+0

Pi將被鎖定。任何人從中獲得任何東西的機會都不多。 – SilverSlug

回答

1

最簡單可靠的解決方案可能是Apache的基本身份驗證。正如你已經說過的那樣,這是一個完全可以接受的與SSL結合的解決方案(因此密碼被加密)。有一個setup guide here。它工作得非常好,並且易於配置。

然後,只需使用的網址是這樣的:

https://$username:[email protected]/somefile.php