Les passerelles cloud pour le protocole JT/T 808 connectent les appareils à IoT Platform via TCP ou TLS en utilisant le protocole JT/T 808-2019. Nous recommandons l'utilisation de TLS pour une sécurité accrue ; elle prend en charge l'authentification unidirectionnelle, OCSP et les connexions sécurisées bidirectionnelles.
Régions et instances
Les passerelles cloud pour le protocole JT/T 808 sont disponibles uniquement pour les instances Enterprise Edition Exclusive dans les régions Chine (Shanghai).
Fonctionnalités
Fonctionnalités de la passerelle
|
Fonctionnalité |
Description |
|
Numéros de port personnalisés |
Port par défaut : 7999. Plage de ports personnalisés : 1024 à 65535. |
|
Authentification unidirectionnelle |
IoT Platform gère l'enregistrement, l'authentification et la désinscription des appareils. Créez un produit de passerelle cloud avec authentification unidirectionnelle, importez les appareils par lots et enregistrez-les via le protocole JT/T 808 pour établir la connexion. |
|
Authentification tierce |
Le développeur gère l'enregistrement, l'authentification et la désinscription des appareils via des fonctions FC et accorde à IoT Platform l'autorisation de les appeler. Créez des fonctions FC pour l'authentification des appareils, puis créez un produit de passerelle cloud avec authentification tierce et autorisez IoT Platform à appeler ces fonctions. IoT Platform les utilise pour créer et connecter automatiquement les appareils. |
|
Protocole de transport |
Prend en charge TCP et TLS. N'utilisez pas TCP sur le réseau public. Utilisez une ligne louée pour les connexions TCP. |
|
Authentification des appareils basée sur X.509 |
Prend en charge l'authentification unidirectionnelle côté serveur et l'authentification bidirectionnelle pour vérifier l'identité des appareils. |
|
Certificat SM |
Avec TLS 1.3, les appareils prennent en charge les certificats SM, les algorithmes cryptographiques SM2/SM3/SM4 et le protocole SM SSL. Remarque
Seuls les certificats SM simples avec les suites de chiffrement TLS_SM4_GCM_SM3 et TLS_SM4_CCM_SM3 sont pris en charge. Les certificats SM doubles (TLCP) ne sont pas pris en charge. |
|
OCSP |
Prend en charge OCSP pour les certificats d'appareil et de serveur. |
Connexion et communication via le protocole JT/T 808
Les appareils se connectent à IoT Platform et communiquent avec celle-ci en utilisant le format de données standard JT/T 808.
Le délai d'expiration de la connexion par défaut est de 180 secondes. IoT Platform déconnecte un appareil si aucune donnée ou pulsation n'est reçue pendant cette période.
Le tableau suivant répertorie les messages pris en charge issus du protocole JT/T 808-2019.
|
Message |
Type de message |
|
Accusé de réception général du terminal |
0x0001 |
|
Accusé de réception général de la plateforme |
0x8001 |
|
Pulsation du terminal |
0x0002 |
|
Enregistrement du terminal |
0x0100 |
|
Accusé de réception de l'enregistrement du terminal |
0x8100 |
|
Désenregistrement du terminal |
0x0003 |
|
Authentification du terminal |
0x0102 |
|
Relais de données descendantes |
0x8900 |
|
Relais de données ascendantes |
0x0900 |
|
Rapport d'informations de localisation |
0x0200 |
|
Téléchargement par lot des données de localisation |
0x0704 |
Configuration de la connexion des appareils
Authentification unidirectionnelle
Créez un produit de passerelle cloud pour le protocole JT/T 808. Définissez Authentication Type sur One-party Authentication et configurez les autres paramètres selon vos besoins.
-
Créez un appareil de passerelle cloud pour le protocole JT/T 808. Importez les appareils par lots en spécifiant l'Manufacturer ID, le Terminal Model et l'Terminal ID.
IoT Platform concatène les valeurs chargées de l'Manufacturer ID, du Terminal Model et de l'Terminal ID pour créer un nom d'appareil au format
${Manufacturer ID}_${Terminal Model}_${Terminal ID}. -
Configurez le nom de domaine d'accès à la passerelle cloud sur l'appareil :
Si un appareil possède un endpoint configuré, créez un enregistrement CNAME qui mappe son nom d'hôte à l'URL de la passerelle cloud. Pour plus d'informations, consultez Alibaba Cloud DNS.
Si un appareil ne possède pas d'endpoint configuré, définissez l'URL de la passerelle cloud comme endpoint.
(Facultatif) Configurez le moteur de règles pour transférer les messages des appareils vers votre serveur.
Authentification tierce
-
Créez un service FC et créez une fonction FC pour l'authentification tierce des appareils.
Les paramètres de requête et de réponse de la fonction d'authentification FC doivent être conformes aux spécifications définies dans Créer un produit de passerelle cloud pour le protocole MQTT. Vous pouvez spécifier un nom de fonction personnalisé.
Créez un produit de passerelle cloud pour le protocole JT/T 808. Définissez Authentication Type sur Third-party Authentication, sélectionnez le service et la fonction FC que vous avez créés pour Device Authentication FC Service et Device Authentication FC Function, et configurez les autres paramètres selon vos besoins.
Après la création du produit, IoT Platform crée et authentifie automatiquement un appareil lors de sa première connexion. Le nom de l'appareil concatène les paramètres de requête manufacturer, deviceModel et deviceId de la fonction d'authentification FC, en utilisant le format
${manufacturer}_${deviceModel}_${deviceId}.(Facultatif) Configurez le moteur de règles pour transférer les messages des appareils vers votre serveur.
Flux de connexion
Les figures suivantes illustrent le flux de connexion des appareils. La messagerie ascendante et descendante est couverte dans la section Communication des messages.
Authentification unidirectionnelle

Authentification tierce

Communication des messages
Les appareils de la passerelle cloud communiquent avec IoT Platform en utilisant le protocole standard JT/T 808-2019.
Communication ascendante : de l'appareil vers le serveur
Transférez les messages d'enregistrement, de désenregistrement et de données des appareils vers votre serveur via les fonctionnalités de transfert de données du moteur de règles ou d'abonnement AMQP.
Configurez les règles dans Transfert de messages.
Communication descendante : du serveur vers l'appareil
Appelez l'opération d'API RRpc pour envoyer un message à un appareil et recevoir une réponse synchrone.