Tous les produits
Search
Centre de documentation

IoT Platform:Vue d'ensemble de l'authentification

Dernière mise à jour :Aug 09, 2026

Les appareils doivent être authentifiés avant de se connecter à IoT Platform. Les méthodes prises en charge incluent les secrets d'appareil, ID², les certificats X.509 et l'authentification gérée par MQTT open source.

et l'authentification gérée par MQTT open source

Authentification basée sur le secret de l'appareil

Lorsque vous créez un produit, définissez Authentication Method sur Device Secret, puis ajoutez un appareil pour obtenir des clés telles que ProductSecret et DeviceSecret depuis IoT Platform. L'appareil utilise ces clés pour s'authentifier lors de la connexion à IoT Platform.

IoT Platform propose quatre méthodes d'authentification adaptées à différents environnements.

  • Secret spécifique à l'appareil : chaque appareil est programmé avec son propre certificat (ProductKey, DeviceName et DeviceSecret).

  • Secret spécifique au produit avec pré-enregistrement : tous les appareils d'un produit partagent le même certificat de produit (ProductKey et ProductSecret). Activez l'enregistrement dynamique. L'appareil obtient un DeviceSecret via l'enregistrement dynamique.

  • Secret spécifique au produit sans pré-enregistrement : tous les appareils d'un produit partagent le même certificat de produit (ProductKey et ProductSecret). Activez l'enregistrement dynamique. Au lieu d'un DeviceSecret, l'appareil obtient un ClientID et un DeviceToken.

  • Enregistrement dynamique pour les sous-appareils : les sous-appareils obtiennent un DeviceSecret via l'enregistrement dynamique après la connexion de la passerelle.

Choisissez une méthode en fonction de vos exigences de sécurité et des conditions de votre ligne de production.

Tableau 1. Comparaison des méthodes d'authentification

Élément de comparaison

Secret spécifique à l'appareil

Secret spécifique au produit avec pré-enregistrement

Secret spécifique au produit sans pré-enregistrement

Enregistrement dynamique pour les sous-appareils

Informations programmées sur l'appareil

ProductKey, DeviceName, DeviceSecret

ProductKey, ProductSecret

ProductKey, ProductSecret

ProductKey

L'enregistrement dynamique est-il requis dans le cloud ?

Non requis. Pris en charge par défaut.

L'enregistrement dynamique doit être activé.

L'enregistrement dynamique doit être activé.

L'enregistrement dynamique doit être activé.

Pré-enregistrement requis ?

Oui. Le DeviceName doit être unique au sein du produit.

Oui. Le DeviceName doit être unique au sein du produit.

Non.

Oui. Le DeviceName doit être unique au sein du produit.

Exigences de programmation en ligne de production

Programmez chaque appareil avec son propre certificat. Assurez la sécurité du certificat de l'appareil.

Programmez les appareils en lot avec le même certificat de produit. Assurez le stockage sécurisé du certificat de produit.

Programmez les appareils en lot avec le même certificat de produit. Assurez le stockage sécurisé du certificat de produit.

  • La passerelle peut obtenir localement le ProductKey du sous-appareil.

  • Programmez le ProductKey du sous-appareil sur la passerelle.

Sécurité

Élevée

Standard

Standard

Standard

Des limites de quota existent-elles ?

Oui. Des quotas s'appliquent par produit, instance et compte Alibaba Cloud. Limites sur les connexions des appareils.

Oui. Une seule passerelle peut enregistrer un maximum de 1 500 sous-appareils.

Autres dépendances externes

Aucune.

Dépend de la sécurité de la passerelle.

Authentification basée sur les certificats X.509

X.509, une norme de certificat numérique de l'UIT-T, authentifie les entités de communication. Actuellement, l'authentification par certificat X.509 sur IoT Platform est disponible uniquement via la fonctionnalité de passerelle cloud des instances Enterprise Premium.

Authentification basée sur les certificats X.509.

Authentification basée sur ID²

Alibaba Cloud IoT Internet Device ID (ID²) fournit une identité fiable, infalsifiable, inaltérable et unique à l'échelle mondiale pour les appareils IoT.

Lorsque vous créez un produit, définissez Authentication Method sur ID². L'appareil utilise ensuite l'authentification d'identité ID² lorsqu'il se connecte à IoT Platform.

L'authentification basée sur ID² nécessite l'achat du service ID².

Remarque
  • Seules les instances Enterprise Edition dans la région Japon (Tokyo) prennent en charge l'authentification ID².

  • Les produits qui utilisent LoRaWAN comme méthode de connexion ne prennent pas en charge l'authentification basée sur ID².

Authentification utilisant les paramètres de signature MQTT

Les appareils se connectant via un client MQTT développé en interne doivent s'authentifier en utilisant les paramètres de signature username, passwd et mqttClientId, calculés à partir du secret de l'appareil. Comment calculer les paramètres de signature MQTT.