Convalida l'identità del CPI

In base ai requisiti di WInnForum, alcuni dispositivi CBSD (Citizens Broadband Radio Service) richiedono che un installatore professionista certificato (CPI) convalidi i parametri di installazione prima che vengano inviati al sistema di accesso allo spettro (SAS).

Flusso di convalida dell'identità CPI
Flusso di convalida dell'identità CPI (fai clic per ingrandire)

Nell'API del portale SAS di Google, verifica che un determinato utente disponga di una certificazione CPI valida prima che chiami il metodo SignDevice(). Puoi convalidare la certificazione CPI di un utente utilizzando il seguente metodo di convalida:

  1. Assicurati che l'utente abbia eseguito l'accesso con il proprio Account Google e che il traffico utilizzi HTTPS.
  2. Un utente role_cpi chiama il metodo GenerateSecret(), che restituisce un segreto sotto forma di token.
  3. L'utente firma quindi il segreto con la propria chiave privata e utilizza il metodo ValidateInstaller() per inviare la versione codificata come token web JSON (JWT), insieme al suo ID CPI e al segreto originale. Per ulteriori dettagli sulla creazione del token, consulta Formato del token web JSON.

Le autorizzazioni del ruolo CPI diventano effettive solo dopo che un utente con il ruolo role_cpi ha completato correttamente il flusso di convalida del CPI.

Passaggi successivi