Valider l'identité du CPI

Conformément aux exigences du WInnForum, certains appareils CBSD (Citizens Broadband Radio Service Devices) nécessitent qu'un installateur professionnel certifié (CPI) valide les paramètres d'installation avant qu'ils ne soient envoyés au système d'accès au spectre (SAS).

Flux de validation de l'identité du CPI
Flux de validation de l'identité du CPI (cliquez pour agrandir)

Dans l'API Google SAS Portal, vérifiez qu'un utilisateur donné dispose d'une certification CPI valide avant qu'il n'appelle la méthode SignDevice(). Vous pouvez valider la certification CPI d'un utilisateur à l'aide de la méthode de validation suivante:

  1. Assurez-vous que l'utilisateur est connecté avec son compte Google et que le trafic utilise HTTPS.
  2. Un utilisateur role_cpi appelle la méthode GenerateSecret(), qui renvoie un secret sous la forme d'un jeton.
  3. L'utilisateur signe ensuite le secret avec sa clé privée et utilise la méthode ValidateInstaller() pour renvoyer la version encodée sous la forme d'un jeton Web JSON (JWT), avec son ID CPI et le secret d'origine. Pour en savoir plus sur la création de jetons, consultez la section Format de jeton Web JSON.

Les autorisations du rôle CPI ne prennent effet qu'après qu'un utilisateur disposant du rôle role_cpi a terminé le parcours de validation du CPI.

Étape suivante