Valida la identidad del CPI

Según los requisitos de WInnForum, ciertos dispositivos de servicio de radio de banda ancha para ciudadanos (CBSD) requieren que un instalador profesional certificado (CPI) valide los parámetros de instalación antes de que se envíen al sistema de acceso al espectro (SAS).

Flujo de validación de identidad del CPI
Flujo de validación de identidad del CPI (haz clic para ampliar)

En la API de Google SAS Portal, valida que un usuario determinado tenga una certificación de CPI válida antes de que llame al método SignDevice(). Puedes validar la certificación de CPI de un usuario con el siguiente método de validación:

  1. Asegúrate de que el usuario haya accedido con su Cuenta de Google y de que el tráfico use HTTPS.
  2. Un usuario de role_cpi llama al método GenerateSecret(), que muestra un secreto en forma de token.
  3. Luego, el usuario firma el secreto con su clave privada y usa el método ValidateInstaller() para enviar la versión codificada como un token web JSON (JWT), junto con su ID de CPI y el secreto original. Para obtener más detalles sobre la creación de tokens, consulta Formato de token web JSON.

Los permisos del rol de CPI se aplican solo después de que un usuario con el rol de role_cpi complete correctamente el flujo de validación de CPI.

¿Qué sigue?