Validar la identidad de CPI

De acuerdo con los requisitos de WInnForum, determinados dispositivos de servicio de radio de banda ancha para ciudadanos (CBSDs) requieren que un instalador profesional certificado (CPI) valide los parámetros de instalación antes de que se envíen al sistema de acceso al espectro (SAS).

Flujo de validación de identidad de CPI
Flujo de validación de identidad de CPD (haz clic en la imagen para ampliarla)

En la API del portal SAS de Google, comprueba que un usuario determinado tenga una certificación de CPI válida antes de llamar al método SignDevice(). Puedes validar la certificación de CPI de un usuario con el siguiente método de validación:

  1. Asegúrate de que el usuario haya iniciado sesión con su cuenta de Google y de que el tráfico utilice HTTPS.
  2. Un usuario de role_cpi llama al método GenerateSecret(), que devuelve un secreto en forma de token.
  3. A continuación, el usuario firma el secreto con su clave privada y usa el método ValidateInstaller() para enviar la versión codificada como un JSON Web Token (JWT), junto con su ID de CPI y el secreto original. Para obtener más información sobre la creación de tokens, consulta el formato JSON Web Token.

Los permisos del rol de CPI solo se aplican después de que un usuario con el rol role_cpi complete correctamente el flujo de validación de CPI.

Siguientes pasos