ruoyi-vue-pro 开发指南 ruoyi-vue-pro 开发指南
  • 萌新必读
  • 后端手册
  • 中间件手册
  • 工作流手册
  • 大屏手册
  • 支付手册
  • 会员手册
  • 商城手册
  • ERP 手册
  • CRM 手册
  • AI 大模型手册
  • IoT 物联网手册
  • 公众号手册
  • 系统手册
  • 运维手册
  • 前端手册 Vue 3.x
  • 前端手册 Vben 5.x
  • 前端手册 Vue 2.x
  • 前端手册 Admin Uniapp
  • 工作流手册
  • 大屏手册
  • 支付手册
  • 会员手册
  • 商城手册
  • ERP 手册
  • CRM 手册
  • AI 大模型手册
  • IoT 物联网手册
  • 公众号手册
  • 系统手册
视频教程
  • Vue3 + element-plus (opens new window)
  • Vue3 + vben5(ant-design-vue、element-plus) (opens new window)
  • Vue2 + element-ui (opens new window)
微服务版 (opens new window)
作者博客 (opens new window)
GitHub (opens new window)
  • 萌新必读
  • 后端手册
  • 中间件手册
  • 工作流手册
  • 大屏手册
  • 支付手册
  • 会员手册
  • 商城手册
  • ERP 手册
  • CRM 手册
  • AI 大模型手册
  • IoT 物联网手册
  • 公众号手册
  • 系统手册
  • 运维手册
  • 前端手册 Vue 3.x
  • 前端手册 Vben 5.x
  • 前端手册 Vue 2.x
  • 前端手册 Admin Uniapp
  • 工作流手册
  • 大屏手册
  • 支付手册
  • 会员手册
  • 商城手册
  • ERP 手册
  • CRM 手册
  • AI 大模型手册
  • IoT 物联网手册
  • 公众号手册
  • 系统手册
视频教程
  • Vue3 + element-plus (opens new window)
  • Vue3 + vben5(ant-design-vue、element-plus) (opens new window)
  • Vue2 + element-ui (opens new window)
微服务版 (opens new window)
作者博客 (opens new window)
GitHub (opens new window)
  • 萌新必读

    • 简介
    • 交流群
    • 视频教程
    • 功能列表
    • 快速启动(后端项目)
    • 快速启动(前端项目)
    • 接口文档
    • 技术选型
    • 项目结构
    • 代码热加载
    • 一键改包
    • 迁移模块(适合新项目)
    • 删除功能(以租户为例)
    • 表结构变更(版本升级)
    • 国产信创数据库(DM 达梦、大金、OpenGauss)
    • 如何去除 Redis 缓存
    • 内网穿透
    • 面试题、简历模版、简历优化
    • 项目外包
  • 后端手册

    • 新建模块
    • 代码生成【单表】(新增功能)
    • 代码生成【主子表】
    • 代码生成(树表)
    • 代码生成(移动端)
    • 功能权限
    • 数据权限
    • 用户体系
    • 三方登录
    • OAuth 2.0(SSO 单点登录)
    • SaaS 多租户【字段隔离】
    • SaaS 多租户【数据库隔离】
    • WebSocket 实时通信
    • 异常处理(错误码)
    • 参数校验、时间传参
    • 分页实现
    • VO 对象转换、数据翻译
    • 文件存储(上传下载)
    • Excel 导入导出
    • 操作日志、访问日志、异常日志
    • MyBatis 数据库
    • MyBatis 联表&分页查询
    • 多数据源(读写分离)、事务
    • Redis 缓存
    • 本地缓存
    • 异步任务
    • 分布式锁
    • 幂等性(防重复提交)
    • 请求限流(RateLimiter)
    • HTTP 接口签名(防篡改)
    • HTTP 接口加解密
    • 单元测试
    • 验证码
    • 工具类 Util
    • 配置管理
    • 数据库文档
  • 中间件手册

    • 定时任务
    • 消息队列(内存)
    • 消息队列(Redis)
    • 消息队列(RocketMQ)
    • 消息队列(RabbitMQ)
    • 消息队列(Kafka)
    • 限流熔断
  • 工作流手册

    • 工作流演示
    • 功能开启
    • 工作流(达梦适配)
    • 审批接入(流程表单)
    • 审批接入(业务表单)
    • 流程设计器(BPMN)
    • 流程设计器(钉钉、飞书)
    • 选择审批人、发起人自选
    • 会签、或签、依次审批
    • 流程发起、取消、重新发起
    • 审批通过、不通过、驳回
    • 审批加签、减签
    • 审批转办、委派、抄送
    • 执行监听器、任务监听器
    • 流程表达式
    • 流程审批通知
  • 大屏手册

    • 报表设计器
    • 大屏设计器
  • 支付手册

    • 功能开启
    • 支付宝支付接入
    • 微信公众号支付接入
    • 微信小程序支付接入
    • 支付宝、微信退款接入
    • 支付宝转账接入
    • 微信转账接入
    • 钱包充值、支付、退款
    • 模拟支付、退款
  • 会员手册

    • 功能开启
    • 微信公众号登录
    • 微信小程序登录
    • 微信小程序订阅消息
    • 微信小程序码
    • 会员用户、标签、分组
    • 会员等级、积分、签到
  • 商城手册

    • 商城演示
    • 功能开启
    • 商城装修
    • 在线客服
    • 【商品】商品分类
    • 【商品】商品属性
    • 【商品】商品 SPU 与 SKU
    • 【商品】商品评价
    • 【交易】购物车
    • 【交易】交易订单
    • 【交易】售后退款
    • 【交易】快递发货
    • 【交易】门店自提
    • 【交易】分销返佣
    • 【营销】优惠劵
    • 【营销】积分商城
    • 【营销】拼团活动
    • 【营销】秒杀活动
    • 【营销】砍价活动
    • 【营销】满减送活动
    • 【营销】限时折扣
    • 【营销】内容管理
    • 【统计】会员、商品、交易统计
  • ERP手册

    • ERP 演示
    • 功能开启
    • 【产品】产品信息、分类、单位
    • 【库存】产品库存、库存明细
    • 【库存】其它入库、其它出库
    • 【库存】库存调拨、库存盘点
    • 【采购】采购订单、入库、退货
    • 【销售】销售订单、出库、退货
    • 【财务】采购付款、销售收款
  • CRM手册

    • CRM 演示
    • 功能开启
    • 【线索】线索管理
    • 【客户】客户管理、公海客户
    • 【商机】商机管理、商机状态
    • 【合同】合同管理、合同提醒
    • 【回款】回款管理、回款计划
    • 【产品】产品管理、产品分类
    • 【通用】数据权限
    • 【通用】跟进记录、待办事项
  • AI大模型手册

    • AI 大模型演示
    • 功能开启
    • AI 聊天对话
    • AI 绘画创作
    • AI 知识库(RAG)
    • AI 音乐创作
    • AI 写作助手
    • AI 思维导图
    • AI 工具(function calling)
    • AI 工作流
    • Dify 工作流
    • FastGPT 工作流
    • Coze 智能体
    • 推理模式(thinking)
    • 联网搜索
    • MCP Client 客户端
    • MCP Server 服务端
    • 【模型接入】Claude
    • 【模型接入】OpenAI
    • 【模型接入】通义千问
    • 【模型接入】DeepSeek
    • 【模型接入】字节豆包
    • 【模型接入】腾讯混元
    • 【模型接入】硅基流动
    • 【模型接入】MiniMax
    • 【模型接入】月之月面
    • 【模型接入】百川智能
    • 【模型接入】文心一言
    • 【模型接入】LLAMA
    • 【模型接入】智谱 GLM
    • 【模型接入】讯飞星火
    • 【模型接入】微软 OpenAI
    • 【模型接入】谷歌 Gemini
    • 【模型接入】Stable Diffusion
    • 【模型接入】Midjourney
    • 【模型接入】Suno
  • IoT物联网手册

    • 功能开启
    • 产品管理
    • 设备管理
    • 物模型配置
    • 设备网关与子设备
    • 设备动态注册
      • 1. 动态注册概述
        • 1.1 认证方式对比
        • 1.2 动态注册流程
        • 1.3 开启动态注册
      • 2. 直连设备动态注册(DEVICE_REGISTER)
        • 2.1 HTTP 动态注册
        • 2.2 MQTT 动态注册
        • 2.3 后端实现
      • 3. 子设备动态注册(SUBDEVICEREGISTER)
        • 3.1 HTTP 子设备动态注册
        • 3.2 MQTT 子设备动态注册
        • 3.3 后端实现
        • 3.4 与直连设备动态注册的区别
      • 4. 快速测试
    • 设备接入(概述)
    • 设备接入(HTTP 协议)
    • 设备接入(MQTT 协议)
    • 设备接入(EMQX 协议)
    • 设备接入(TCP 协议)
    • 设备接入(UDP 协议)
    • 设备接入(WebSocket 协议)
    • 设备接入(CoAP 协议)
    • 设备接入(Modbus Client 模式)
    • 设备接入(Modbus Server 模式)
    • 设备接入(自定义协议)
    • 场景联动
    • 数据流转
    • 告警配置
    • OTA 固件升级
  • 公众号手册

    • 功能开启
    • 公众号接入
    • 公众号粉丝
    • 公众号标签
    • 公众号消息
    • 模版消息
    • 自动回复
    • 公众号菜单
    • 公众号素材
    • 公众号图文
    • 公众号统计
  • 系统手册

    • 短信配置
    • 邮件配置
    • 站内信配置
    • Webhook(钉钉、飞书、企微)
    • 数据脱敏、字段权限
    • 敏感词
    • 地区 & IP 库
  • 运维手册

    • 开发环境
    • Linux 部署
    • Docker 部署
    • Jenkins 部署
    • 宝塔部署
    • 1Panel 部署
    • HTTPS 证书
    • 服务监控
    • Tomcat WAR 部署
  • 前端手册 Vue 3.x

    • 开发规范
    • 菜单路由
    • Icon 图标
    • 字典数据
    • 系统组件
    • 通用方法
    • 配置读取
    • CRUD 组件
    • 国际化
    • IDE 调试
    • 代码格式化
  • 前端手册 Vben 5.x

    • 开发规范
    • 菜单路由
    • 图标、主题、国际化
    • 字典数据
    • 系统组件
    • 通用方法
    • 配置读取
    • IDE 调试
    • 代码格式化
  • 前端手册 Vue 2.x

    • 开发规范
    • 菜单路由
    • Icon 图标
    • 字典数据
    • 系统组件
    • 通用方法
    • 配置读取
  • 前端手册 Admin Uniapp

    • 开发规范
    • 菜单路由
    • 图标、主题、国际化
    • 字典数据
    • 系统组件
    • 通用方法
    • IDE 调试
    • 代码格式化
    • 运行发布
  • 更新日志

    • 【v2026-02】开发中
    • 【v2026-01】
    • 【v2025-12】
    • 【v2025-11】
    • 【v2025-10】
    • 【v2025-09】
    • 【v2025-08】
    • 【v2-6-1】2025-07-19
    • 【v2-6-0】2025-06-07
    • 【v2.5.0】2025-05-13
    • 【v2.4.2】2025-04-12
    • 【v2.4.1】2025-02-09
    • 【v2.4.0】2024-12-31
    • 【v2.3.0】2024-10-07
    • 【v2.2.0】2024-08-02
    • 【v2.1.0】2024-05-05
    • 【v2.0.1】2024-03-01
    • 【v2.0.0】2024-01-26
  • 开发指南
  • IoT物联网手册
芋道源码
2026-02-12
目录

设备动态注册

推荐阅读:

  • 《设备接入(概述)》 — 了解设备认证基础
  • 《阿里云物联网平台 —— 一型一密》 (opens new window)

设备动态注册(一型一密)功能,允许设备在出厂时不预置 DeviceSecret,而是通过 ProductKey + ProductSecret 动态获取 DeviceSecret,简化设备的批量生产和安全接入。

# 1. 动态注册概述

# 1.1 认证方式对比

IoT 平台支持两种设备认证方式:

认证方式 说明 适用场景
一机一密 每个设备预置唯一的三元组(ProductKey + DeviceName + DeviceSecret) 安全性要求高,设备数量少
一型一密 同一产品的设备共享 ProductSecret,首次连接时动态获取 DeviceSecret 批量生产,简化出厂配置

一机一密的认证流程参见 《设备接入(概述)》 的「3.1 设备认证(一机一密)」章节。

# 1.2 动态注册流程

一型一密的完整流程如下:

  1. 产品配置:在管理后台开启产品的「动态注册」功能
  2. 设备出厂:设备内置 ProductKey + ProductSecret(同一产品共享)
  3. 动态注册:设备首次连接时,使用 ProductSecret 签名进行动态注册
  4. 获取密钥:平台验证签名通过后,返回 DeviceSecret 给设备
  5. 正常认证:设备保存 DeviceSecret,后续使用三元组(一机一密)正常连接

重要

动态注册只用于首次获取 DeviceSecret,后续连接必须使用三元组进行一机一密认证!

# 1.3 开启动态注册

① 在管理后台编辑产品时,开启【动态注册】开关,后续可在产品详情页查看 ProductSecret。

产品动态注册

② 对应 iot_product 表的字段:

字段 类型 说明
register_enabled bit(1) 是否开启动态注册,默认关闭
product_secret varchar(255) 产品密钥,用于动态注册签名验证

# 2. 直连设备动态注册(DEVICE_REGISTER)

直连设备、网关设备可以通过 thing.auth.register 方法进行动态注册。对应请求 IotDeviceRegisterReqDTO、响应 IotDeviceRegisterRespDTO。

下面分别以 HTTP、MQTT 两种协议的注册方式介绍,最后说明后端实现细节。

# 2.1 HTTP 动态注册

HTTP 协议通过 POST 请求进行动态注册,由 IotHttpRegisterHandler 处理。

请求路径:POST /auth/register/device

请求参数(JSON Body):

字段 类型 说明
productKey String 产品标识
deviceName String 设备名称
sign String 签名,使用 IotProductAuthUtils 的 #buildSign(...) 方法生成

响应示例:

{
  "code": 0,
  "msg": "",
  "data": {
    "productKey": "4aymZgOTOOCrDKRT",
    "deviceName": "small",
    "deviceSecret": "abc123def456..."
  }
}

# 2.2 MQTT 动态注册

MQTT 协议通过特殊的 clientId 后缀实现动态注册,由 IotMqttRegisterHandler 处理。

连接参数:

字段 值 说明
clientId {productKey}.{deviceName}\|authType=register\| 必须包含 \|authType=register\| 后缀
username {deviceName}&{productKey} 标准格式
password HMAC-SHA256 签名 使用 IotProductAuthUtils 的 #buildSign(...) 方法生成

注册成功后,平台通过 /sys/{productKey}/{deviceName}/thing/auth/register_reply 主题返回 DeviceSecret,随后关闭连接(注册是一次性操作,不保持连接)。

为什么 MQTT 动态注册要用特殊 clientId?

MQTT 协议的认证发生在 CONNECT 阶段,没有独立的"注册"报文。因此平台通过 clientId 中的 |authType=register| 后缀来区分这是一次动态注册请求,而非普通的设备认证连接。

# 2.3 后端实现

由 IotDeviceServiceImpl 的 #registerDevice(...) 方法处理,核心逻辑:校验产品已开启动态注册 → 验证签名 → 校验设备不存在 → 自动创建设备并返回 DeviceSecret。

① 自动创建设备:如果设备不存在,动态注册会自动创建设备记录,无需预先在平台创建。

② DeviceSecret 自动生成:创建设备时,系统自动生成唯一的 DeviceSecret。

③ 防重复注册:如果设备已存在,拒绝重复注册。

# 3. 子设备动态注册(SUB_DEVICE_REGISTER)

网关子设备的动态注册通过 thing.auth.register.sub 方法实现,由网关设备代理发送。对应请求 IotSubDeviceRegisterReqDTO、响应 IotSubDeviceRegisterRespDTO。

重要区别

子设备动态注册不会创建设备! 设备必须预先在平台创建,动态注册只用于获取 DeviceSecret。

原因:子设备依赖网关代理接入,需要提前在平台创建并配置产品信息。如果允许自动创建,无法确定子设备的产品归属(productId)、无法正确设置 deviceType 为「网关子设备」、也无法管理子设备的物模型等配置。

因此,子设备必须先在管理后台创建(预注册),然后通过动态注册获取 DeviceSecret。这样做的好处是,设备出厂时不需要预先烧录 DeviceSecret。

下面分别以 HTTP、MQTT 两种协议的注册方式介绍。

# 3.1 HTTP 子设备动态注册

HTTP 协议通过 POST 请求进行子设备动态注册,由 IotHttpRegisterSubHandler 处理。

请求路径:POST /auth/register/sub-device/{gatewayProductKey}/{gatewayDeviceName}

路径中的 {gatewayProductKey} 和 {gatewayDeviceName} 是网关设备的标识。

请求参数(JSON Body):

{
  "params": [
    {
      "productKey": "YzvHxd4r67sT4s2B",
      "deviceName": "sub001"
    }
  ]
}

# 3.2 MQTT 子设备动态注册

MQTT 主题:

上行:/sys/{gatewayProductKey}/{gatewayDeviceName}/thing/auth/register/sub
回复:/sys/{gatewayProductKey}/{gatewayDeviceName}/thing/auth/register/sub_reply

注意:主题中的 {gatewayProductKey} 和 {gatewayDeviceName} 是网关设备的标识。

请求消息:

{
  "method": "thing.auth.register.sub",
  "params": [
    {
      "productKey": "YzvHxd4r67sT4s2B",
      "deviceName": "sub001"
    },
    {
      "productKey": "YzvHxd4r67sT4s2B",
      "deviceName": "sub002"
    }
  ]
}

① params 为子设备数组(IotSubDeviceRegisterReqDTO),每个子设备只需提供 productKey 和 deviceName。

② 不需要提供 ProductSecret 签名(因为网关设备已经通过三元组认证,由网关的连接安全性保证)。

响应消息:

{
  "code": 0,
  "msg": "success",
  "data": [
    {
      "productKey": "YzvHxd4r67sT4s2B",
      "deviceName": "sub001",
      "deviceSecret": "abc123def456..."
    },
    {
      "productKey": "YzvHxd4r67sT4s2B",
      "deviceName": "sub002",
      "deviceSecret": "def456ghi789..."
    }
  ]
}

# 3.3 后端实现

由 IotDeviceServiceImpl 的 #handleSubDeviceRegisterMessage(...) 方法(MQTT)和 #registerSubDevices(...) 方法(HTTP)处理,最终都调用 #registerSubDevice0(...) 方法:校验产品为网关子设备类型 → 校验设备已存在 → 校验未绑定到其他网关 → 自动绑定到当前网关 → 返回 DeviceSecret。

# 3.4 与直连设备动态注册的区别

对比项 DEVICE_REGISTER SUB_DEVICE_REGISTER
消息方法 thing.auth.register thing.auth.register.sub
主题前缀 设备自己的 productKey/deviceName 网关设备的 productKey/deviceName
是否创建设备 会创建设备 不会创建设备,必须预先存在
签名验证 需要 ProductSecret 签名 不需要签名(由网关认证保证)
适用设备类型 直连设备、网关设备 网关子设备

# 4. 快速测试

可以通过以下集成测试类快速验证,动态注册对应各测试类中的 register 相关方法,具体步骤见各类的注释:

协议 直连设备 网关设备 网关子设备
MQTT IotDirectDeviceMqttProtocolIntegrationTest IotGatewayDeviceMqttProtocolIntegrationTest IotGatewaySubDeviceMqttProtocolIntegrationTest
HTTP IotDirectDeviceHttpProtocolIntegrationTest IotGatewayDeviceHttpProtocolIntegrationTest IotGatewaySubDeviceHttpProtocolIntegrationTest
CoAP IotDirectDeviceCoapProtocolIntegrationTest IotGatewayDeviceCoapProtocolIntegrationTest IotGatewaySubDeviceCoapProtocolIntegrationTest
TCP IotDirectDeviceTcpProtocolIntegrationTest IotGatewayDeviceTcpProtocolIntegrationTest IotGatewaySubDeviceTcpProtocolIntegrationTest
UDP IotDirectDeviceUdpProtocolIntegrationTest IotGatewayDeviceUdpProtocolIntegrationTest IotGatewaySubDeviceUdpProtocolIntegrationTest
WebSocket IotDirectDeviceWebSocketProtocolIntegrationTest IotGatewayDeviceWebSocketProtocolIntegrationTest IotGatewaySubDeviceWebSocketProtocolIntegrationTest
设备网关与子设备
设备接入(概述)

← 设备网关与子设备 设备接入(概述)→

Theme by Vdoing | Copyright © 2019-2026 芋道源码 | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式
×