Sdílet prostřednictvím


Ověřování a autorizace webového tokenu OAuth 2.0 JSON (JWT) pro publikování nebo přihlášení k odběru zpráv MQTT

Klienty MQTT můžete ověřit pomocí OAuth 2.0 JWT k připojení do prostoru názvů Event Grid. Vlastní nároky můžete vložit a ověřit v JWT k autorizaci oprávnění k publikování nebo odběru prostorů témat služby Event Grid.

Důležité

Tato funkce se podporuje jenom při použití verze protokolu MQTT v5.

Požadavky

Ověřování pomocí OAuth 2.0 JWT

Pomocí paketu MQTT v5 CONNECT můžete poskytnout OAuth 2.0 JWT k ověření klienta a paketU MQTT v5 AUTH k aktualizaci tokenu.

Důležité

Pokud metodu ověřování paketu CONNECT nenastavíte na CUSTOM-JWT, zobrazí se chyba neplatný vystavitel , i když jsou všechny ostatní konfigurace správné.

V paketu CONNECT můžete zadat požadované hodnoty v následujících polích:

Pole Hodnota
Metoda ověřování CUSTOM-JWT
Ověřovací data JWT

V paketu AUTH můžete zadat požadované hodnoty v následujících polích:

Pole Hodnota
Metoda ověřování CUSTOM-JWT
Ověřovací data JWT
Kód důvodu ověřování 25

Ověřovací kód důvodu s hodnotou 25 označuje opětovné ověření.

Poznámka:

Cílová skupina: aud Deklarace identity musí být nastavena na [namespace][region]-1.ts.eventgrid.azure.net/.

Přístupová oprávnění

Klient používající ověřování OAuth 2.0 JWT může používat atributy klienta a oprávnění k omezení přístupu na konkrétní témata.

Další kroky