# 设备发放 IoTDP > 设备在多个IoT平台实例之间的腾挪 ## 产品介绍 - [功能简介](https://support.huaweicloud.com/productdesc-iotps/iot_02_0001.md): 设备发放服务主要用于设备在多个IoT平台实例的发放、接入和迁移。设备在出厂时只需要烧录一个地址,然后在云上通过配置或者通过代码控制不同的设备接入不同的IoT平台。设备上电后收到设备发放下发的新的物联网平台连接地址,直接连接新的地址,免去二次烧录设备信息,同时还支持初始化的设备信息同步。 - [使用场景](https://support.huaweicloud.com/productdesc-iotps/iot_02_0004.md): 无需人工干预,在设备出厂时对设备的接入信息进行硬编码,设备统一烧录全球统一的设备发放接入信息,通过全球统一的设备发放服务实现跨区域的自动发放能力。设备出厂前统一在设备发放管理和接入,根据配置实现出厂后接入到不同用户的IoT平台。当不同型号的设备在首次连接设备接入时需要具备不同的初始化状态,可以通过设备发放完成不同批次设备初始化配置。具体使 - [设备发放业务流程](https://support.huaweicloud.com/productdesc-iotps/iot_02_0005.md): 设备启动后,通过Bootstrap流程(设备出厂时预置设备发放平台地址作为引导服务器地址),引导物联网设备在初次上电时获得正确的目标物联网平台地址,继而完成设备与平台的建链过程。保证设备安全可靠的按业务目标上线,最大程度上减少人为干预的错误可能。流程如下:首先确认用户是否开通设备接入服务(物联网平台)。 - [使用限制](https://support.huaweicloud.com/productdesc-iotps/iot_02_0002.md): 设备发放服务具有以下使用限制。 - [和其他服务的关系](https://support.huaweicloud.com/productdesc-iotps/iot_02_0003.md): 设备发放服务与其他服务的关系如表1所示。 ## 快速入门 - [使用前必读](https://support.huaweicloud.com/qs-iotps/iot_03_0001.md): MQTT标准规范参见《mqtt-v3.1.1-os.pdf》。MQTT的语法和接口细节,请以此标准为准。设备发放目前仅支持MQTTS/HTTPS这种安全接入的设备进行发放,暂不支持MQTT/HTTP这种非安全接入的设备进行发放。MQTT消息分为固定报头(Fixed header)、可变报头(Variable header)和有效载荷(Pa - [设备安全认证](https://support.huaweicloud.com/qs-iotps/iot_03_00017.md): 设备接入设备发放和接入平台之前,需要通过身份认证。当前,物联网平台支持密钥认证和X.509证书认证两种认证方式进行设备身份认证。创建设备时,认证方式选择密钥认证,用户为设备指定或者平台自动生成设备密钥。设备接入平台时,携带密钥(为避免密钥在通信链路中直接传输,实际传输值为密钥衍生内容,衍生方式参见MQTT CONNECT连接鉴权章节中的P - [MQTT CONNECT连接鉴权](https://support.huaweicloud.com/qs-iotps/iot_03_0003.md): 设备发放平台设备侧支持MQTT协议的connect消息接口,接口规范参考MQTT标准规范,鉴权通过后建立设备与平台间的MQTT连接。设备发放平台目前只支持MQTTS接入,设备通过connect消息接口和平台建立MQTT连接时,需要使用服务端CA证书验证服务端证书。服务端CA证书单击huaweicloud-iot-root-ca-list获 - [设备请求引导消息](https://support.huaweicloud.com/qs-iotps/iot_03_0004.md): 设备向发放服务请求对应设备接入实例的引导信息。设备向发放服务发送的payload为空。 - [设备接收引导信息](https://support.huaweicloud.com/qs-iotps/iot_03_0005.md): 设备接收发放服务下发的引导信息。 - [MQTT 密钥设备使用静态策略发放示例](https://support.huaweicloud.com/qs-iotps/iot_03_0006.md): 添加静态策略,根据关键字发放到指定的IoTDA。在设备发放控制台,注册MQTT设备,其中安全模式选择密钥模式(如果需要下发初始化配置,那么对应在初始设备配置选项中填写对应的JSON字符串,设备发放不理解该字段,只是透传该JSON字符串,由设备理解解析。如果不需要下发改字段则不填)。此处注册设备的设备名称需与添加静态策略步骤的策略实例关键字 - [MQTT X.509证书认证设备使用证书策略发放示例](https://support.huaweicloud.com/qs-iotps/iot_03_0007.md): 生成“密钥对”时输入的密码在生成“证书签名请求文件”、“CA证书”,“验证证书”以及“设备证书”时需要用到,请妥善保存。生成证书签名请求文件时,要求填写证书唯一标识名称(Distinguished Name,DN)信息,参数说明如下表1所示。“-days”后的参数值指定了该证书的有效天数,此处示例为50000天,您可根据实际业务场景和需要 - [MQTT 注册组自定义策略发放示例](https://support.huaweicloud.com/qs-iotps/iot_03_0008.md): 生成“密钥对”时输入的密码在生成“证书签名请求文件”、“CA证书”,“验证证书”以及“设备证书”时需要用到,请妥善保存。生成证书签名请求文件时,要求填写证书唯一标识名称(Distinguished Name,DN)信息,参数说明如下表1所示。“-days”后的参数值指定了该证书的有效天数,此处示例为50000天,您可根据实际业务场景和需要 - [MQTT 华为云X.509证书认证设备使用证书策略发放示例](https://support.huaweicloud.com/qs-iotps/iot_03_0009.md): 根据云证书管理服务的指导说明,在云证书管理服务控制台创建根CA证书。采用华为云证书认证的设备,三种策略都支持引导,以“证书策略”为例,在“设备发放”创建对应“华为云证书”的证书策略。在设备发放控制台,注册MQTT设备,其中安全模式选择X.509认证模式,证书类型选择云证书,填写设备证书名称,注册X.509认证设备。设备注册成功后,单击设备 - [MQTT 华为云证书注册组发放示例](https://support.huaweicloud.com/qs-iotps/iot_03_00010.md): 根据云证书管理服务的指导说明,在云证书管理服务控制台创建根CA证书。设备证书创建成功后,单击“下载”设备证书和私钥,并烧录到设备。MQTT.fx 是目前主流的MQTT桌面客户端,它支持 Windows, Mac, Linux,可以快速验证是否可以与设备发放服务进行连接并发布或订阅消息。本文主要介绍 MQTT.fx 如何与华为设备发放交互, - [MQTT 注册组静态策略发放示例](https://support.huaweicloud.com/qs-iotps/iot_03_00011.md): 生成“密钥对”时输入的密码在生成“证书签名请求文件”、“CA证书”,“验证证书”以及“设备证书”时需要用到,请妥善保存。生成证书签名请求文件时,要求填写证书唯一标识名称(Distinguished Name,DN)信息,参数说明如下表1所示。“-days”后的参数值指定了该证书的有效天数,此处示例为50000天,您可根据实际业务场景和需要 - [MQTT 注册组密钥认证静态策略发放示例](https://support.huaweicloud.com/qs-iotps/iot_03_00018.md): 有些设备可能没有证书,又需要使用设备发放功能。对于此类设备,设备发放提供密钥注册组功能。密钥认证类型的设备组是一个安全性不完备的方案,建议使用证书作为注册组的认证方式。每个设备的设备代码应该只包含该设备的相应派生设备密钥。 不要在设备代码中包含你的注册组密钥。 泄露的注册组密钥可能会危及所有使用该密钥进行身份验证的设备的安全。“关键字”为 - [MQTT 密钥设备跨账号使用静态策略发放示例](https://support.huaweicloud.com/qs-iotps/iot_03_00013.md): 进入授权关系界面,发起授权请求。填写发起授权请求相关信息,单击“确定”。可以在被授权列表看到刚刚授权给本账号的用户账号信息。添加静态策略,根据关键字发放到指定的IoTDA。发放方式选择“跨账号”,授权账号选择步骤3中授权给本账号的用户账号。在设备发放控制台,注册MQTT设备,其中安全模式选择密钥模式(如果需要下发初始化配置,那么对应在初始 - [MQTT 密钥设备使用静态策略发放](https://support.huaweicloud.com/qs-iotps/iot_03_00015.md): 添加静态策略,根据关键字发放到指定的IoTDA。在设备发放控制台,注册MQTT设备,其中安全模式选择密钥模式。此处注册设备的设备名称需与添加静态策略步骤的策略实例关键字相匹配,方能触发该静态策略。下载并修改华为SDK示例代码进行设备引导(这里以java sdk代码为示例)。用IDEA/Eclipse打开SDK代码工程,修改DEMO示例Bo - [MQTT 注册组静态策略发放示例](https://support.huaweicloud.com/qs-iotps/iot_03_00016.md): 生成“密钥对”时输入的密码在生成“证书签名请求文件”、“CA证书”,“验证证书”以及“设备证书”时需要用到,请妥善保存。生成证书签名请求文件时,要求填写证书唯一标识名称(Distinguished Name,DN)信息,参数说明如下表1所示。“-days”后的参数值指定了该证书的有效天数,此处示例为50000天,您可根据实际业务场景和需要 ## 用户指南 - [从这里开始](https://support.huaweicloud.com/usermanual-iotps/iot_01_0007.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [制作CA证书](https://support.huaweicloud.com/usermanual-iotps/iot_01_0013.md): 本文以Windows环境为例,介绍通过Openssl工具制作CA证书和验证证书的方法。以下“生成密钥对(rootCA.key)”和“生成CA证书(rootCA.crt)”为操作过程中需要使用到的两个文件。生成“密钥对”时输入的密码在生成“证书签名请求文件”、“CA证书”,“验证证书”以及“设备证书”时需要用到,请妥善保存。生成证书签名请求 - [上传CA证书](https://support.huaweicloud.com/usermanual-iotps/iot_01_0014.md): 上传的CA证书初始状态为“未验证”,需要完成“验证CA证书”过程,方可正常使用该CA证书。 - [验证CA证书](https://support.huaweicloud.com/usermanual-iotps/iot_01_0015.md): 对于已上传的CA证书,平台要求用户完成“验证CA证书”过程,以验证用户具备该CA证书的签发能力。CA证书验证码有效期为一天,请及时使用验证码生成验证证书并完成验证。验证码的生成为替换机制,即对于一个CA证书,即使此前的验证码未过期,也将被新生成的验证码替换。CSR文件的Common Name (e.g. server FQDN or YO - [签发设备证书](https://support.huaweicloud.com/usermanual-iotps/iot_01_0018.md): 已上传并验证CA证书后,就可以使用此CA证书签发设备证书供设备使用。生成证书签名请求文件时,要求填写证书唯一标识名称(Distinguished Name,DN)信息,参数说明如下表1所示。生成设备证书用到的“rootCA.crt”和“rootCA.key”这两个文件,为“制作CA证书”中所生成的两个文件,且需要完成”验证CA证书”流程。 - [更新CA证书](https://support.huaweicloud.com/usermanual-iotps/iot_01_0016.md): 更新CA证书前,要求该证书未被设备、策略、注册组关联。更新CA证书后,该证书状态将变为未验证,请重新完成验证CA证书过程。 - [删除CA证书](https://support.huaweicloud.com/usermanual-iotps/iot_01_0017.md): 关联了至少一个设备、策略或注册组的CA证书,不允许删除。请谨慎操作,删除后的CA证书的所有数据将被删除且不可恢复。 - [授权](https://support.huaweicloud.com/usermanual-iotps/iot_01_0019.md): 授权,即授权关系,是两个租户在设备发放中建立的一种租户间单向的资源共享的关系。通过授权功能,授权租户向被授权租户共享授权租户下的设备接入实例,被授权租户可使用授权租户的设备接入实例作为发放策略的目的接入点,从而实现跨账号发放设备的能力。被授权方进入“授权”界面,单击在“被授权列表”下的“发起授权请求”。发起授权请求被授权方填写授权方的账号 - [创建自定义策略函数](https://support.huaweicloud.com/usermanual-iotps/iot_01_0005.md): 函数服务对函数有明确的接口定义。以java语言为例,接口定义为:作用域返回参数函数名(函数参数,Context参数)。作用域:提供给FunctionGraph调用的用户函数必须定义为public。返回参数:用户定义,FunctionGraph负责转换为字符串,作为HTTP Response返回。对于返回参数对象类型,HTTP Respon - [添加自定义策略实例](https://support.huaweicloud.com/usermanual-iotps/iot_01_0006.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [证书策略](https://support.huaweicloud.com/usermanual-iotps/iot_01_0010.md): 证书策略,即通过平台认证设备的设备CA证书匹配的发放策略。每条证书策略实例指:匹配上该策略实例的设备,将会被发放到该策略实例关联的设备接入实例的对应资源空间(即应用)下。设备匹配证书策略实例的机制为:设备的发放策略指定为“证书策略”时,其认证方式也必须为X.509证书认证且同时指定了认证设备的设备CA证书,当设备关联的设备CA证书与证书策 - [静态策略](https://support.huaweicloud.com/usermanual-iotps/iot_01_0011.md): 静态策略,即设备关键字模糊匹配的发放策略。每条静态策略实例指:匹配上该策略实例的设备,将会被发放到该条策略实例关联的设备接入实例的对应资源空间(即应用)下。设备匹配静态策略实例的机制为:设备的发放策略为“静态策略”,设备的关键字来源字符串包含某一静态策略实例的关键字,即被认为该设备匹配上该条策略实例。关键字来源有以下两种来源类型:设备名称 - [注册设备](https://support.huaweicloud.com/usermanual-iotps/iot_01_0008.md): 注册设备用于将设备基本信息导入设备发放平台中,用于后续发放至不同的物联网平台,支持批量注册和单个注册。设备注册成功后,可在“设备-注册”中查看设备的详细信息。所需“产品”来自 设备接入服务 创建的产品,相关信息参见 创建产品。本文以注册3个MQTT设备,发放到中国站“华北-北京四”为例演示如何发放MQTT设备。前提条件已在中国站“华北-北 - [注册组](https://support.huaweicloud.com/usermanual-iotps/iot_01_0009.md): MQTT证书接入的设备,可以在设备发放创建一个注册组,绑定对应的CA证书和自定义策略,可以实现批量设备的自注册,实现设备一键上电即可上云的动作,可在注册组详情中查看该注册组下所有的设备。 ## 终端节点 - [终端节点](https://support.huaweicloud.com/endpoint-iotps/iot_04_0001.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## API参考 - [使用前必读](https://support.huaweicloud.com/api-iotps/iot_05_0001.md): 物联网平台把自身丰富的管理能力通过API的形式对外开放,包括接入点管理、证书管理、设备管理、 产品管理、注册组管理、策略管理等,帮助用户快速构筑基于物联网平台的行业应用。您可以根据本文档提供的API来使用物联网平台的服务,平台支持的全部API请参见API列表。设备发放提供了REST(Representational State Trans - [构造请求](https://support.huaweicloud.com/api-iotps/iot_05_0002.md): 本节介绍如何构造REST API的请求,并以调用IAM服务的获取用户Token为例说明如何调用API,该API获取用户的Token,Token可以用于调用其他API时鉴权。您还可以通过此视频了解如何构造请求调用API。请求URI由如下部分组成。{URI-scheme} :// {Endpoint} / {resource-path} ? - [认证鉴权](https://support.huaweicloud.com/api-iotps/iot_05_0003.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。Token认证:通过Token认证调用请求。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token认证:通过Token认证调用请求。Token认证:通过Tok - [返回结果](https://support.huaweicloud.com/api-iotps/iot_05_0004.md): 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于查询接入点列表接口,如果调用后返回状态码为“200”,则表示请求成功。对应请求消息头,响应同样也有消息头,如“Content-type”等。对于查询接入点列表接口,平台会返回“C - [API列表](https://support.huaweicloud.com/api-iotps/iot_05_0005.md): 通过使用设备发放提供的接口,您可以完整的使用设备发放的所有功能。 - [查询接入点列表](https://support.huaweicloud.com/api-iotps/ListAccessPoints.md): 查询当前用户可用的接入点列表,包括专享版设备管理实例。GET /v5/iotps/{project_id}/access-points状态码: 200查询接入点列表状态码: 200OK请参见错误码。 - [查询接入点详情](https://support.huaweicloud.com/api-iotps/ShowAccessPoint.md): 查询接入点接入信息。GET /v5/iotps/{project_id}/access-points/{access_point_id}状态码: 200查询接入点详情状态码: 200OK请参见错误码。 - [查询接入点下的应用](https://support.huaweicloud.com/api-iotps/ListAccessPointApps.md): 查询接入点下的应用。GET /v5/iotps/{project_id}/access-points/{access_point_id}/applications状态码: 200查询接入点下的应用状态码: 200OK请参见错误码。 - [上传设备CA证书](https://support.huaweicloud.com/api-iotps/AddCertificate.md): 应用服务器可调用此接口在物联网平台上传设备的CA证书POST /v5/iotps/{project_id}/certificates状态码: 201上传设备CA证书状态码: 201Created请参见错误码。 - [获取设备CA证书列表](https://support.huaweicloud.com/api-iotps/ListCertificates.md): 应用服务器可调用此接口在物联网平台获取设备的CA证书列表GET /v5/iotps/{project_id}/certificates状态码: 200获取设备CA证书列表状态码: 200OK请参见错误码。 - [删除设备CA证书](https://support.huaweicloud.com/api-iotps/DeleteCertificate.md): 应用服务器可调用此接口在物联网平台删除设备的CA证书DELETE /v5/iotps/{project_id}/certificates/{certificate_id}无删除设备CA证书无请参见错误码。 - [查询单个设备CA证书](https://support.huaweicloud.com/api-iotps/ShowCertificate.md): 应用服务器可调用此接口在物联网平台查询设备的CA证书GET /v5/iotps/{project_id}/certificates/{certificate_id}状态码: 200查询单个设备CA证书状态码: 200OK请参见错误码。 - [更新单个设备CA证书](https://support.huaweicloud.com/api-iotps/UpdateCertificate.md): 应用服务器可调用此接口在物联网平台更新设备的CA证书PUT /v5/iotps/{project_id}/certificates/{certificate_id}状态码: 200更新设备CA证书状态码: 200OK请参见错误码。 - [生成CA证书验证码/验证设备CA证书](https://support.huaweicloud.com/api-iotps/ActionCertificate.md): 应用服务器可调用此接口在物联网平台生成CA证书验证码或验证设备的CA证书POST /v5/iotps/{project_id}/certificates/{certificate_id}/action状态码: 200验证设备CA证书POST https://{endpoint}/v5/iotps/{project_id}/certific - [注册设备](https://support.huaweicloud.com/api-iotps/AddDevice.md): 应用服务器可调用此接口在物联网平台注册一个设备,仅在注册后设备才可以接入物联网平台。POST /v5/iotps/{project_id}/devices状态码: 200创建设备(静态策略)请求示例POST https://{endpoint}/v5/iotps/{project_id}/devices { "device_id" - [查询设备列表](https://support.huaweicloud.com/api-iotps/ListDevices.md): 应用服务器可调用此接口查询物联网平台中的设备信息列表。GET /v5/iotps/{project_id}/devices状态码: 200无状态码: 200OK请参见错误码。 - [查询设备](https://support.huaweicloud.com/api-iotps/ShowDevice.md): 应用服务器可调用此接口查询物联网平台中指定设备的详细信息。GET /v5/iotps/{project_id}/devices/{device_id}状态码: 200查询设备状态码: 200OK请参见错误码。 - [修改设备](https://support.huaweicloud.com/api-iotps/UpdateDevice.md): 应用服务器可调用此接口修改物联网平台中指定设备的基本信息。PUT /v5/iotps/{project_id}/devices/{device_id}状态码: 200更新设备状态码: 200OK请参见错误码。 - [删除设备](https://support.huaweicloud.com/api-iotps/DeleteDevice.md): 应用服务器可调用此接口在物联网平台上删除指定设备。若设备下连接了非直连设备,则必须把设备下的非直连设备都删除后,才能删除该设备。若设备已发放成功,此接口将级联删除设备接入实例中的该设备。DELETE /v5/iotps/{project_id}/devices/{device_id}无删除设备无请参见错误码。 - [操作设备](https://support.huaweicloud.com/api-iotps/ActionDevice.md): 应用服务器可调用此接口对设备执行操作。POST /v5/iotps/{project_id}/devices/{device_id}/action状态码: 200操作设备(重引导设备)POST https://{endpoint}/v5/iotps/{project_id}/devices/d4922d8a-6c8e-4396-852c- - [重置设备指纹](https://support.huaweicloud.com/api-iotps/ResetFingerprint.md): 应用服务器可调用此接口重置设备指纹。携带指定设备指纹时将之重置为指定值;不携带时将之置空,后续设备第一次接入时,该设备指纹的值将设置为第一次接入时的证书指纹。POST /v5/iotps/{project_id}/devices/{device_id}/reset-fingerprint状态码: 200状态码: 200OK请参见错误码。 - [发放设备](https://support.huaweicloud.com/api-iotps/StartAllocateDevice.md): 应用服务器可调用此接口对设备执行发放操作。POST /v5/iotps/{project_id}/devices/{device_id}/allocation状态码: 200发放设备(非自定义策略)POST https://{endpoint}/v5/iotps/{project_id}/devices/d4922d8a-6c8e-439 - [查询产品列表](https://support.huaweicloud.com/api-iotps/ListProducts.md): 应用服务器可调用此接口查询已导入物联网平台的产品模型信息列表,了解产品模型的概要信息。GET /v5/iotps/{project_id}/products状态码: 200无状态码: 200Successful response请参见错误码。 - [查询产品](https://support.huaweicloud.com/api-iotps/ShowProduct.md): 应用服务器可调用此接口查询已导入物联网平台的指定产品模型详细信息,包括产品模型的服务、属性、命令等。GET /v5/iotps/{project_id}/products/{product_id}状态码: 200无状态码: 200Successful response请参见错误码。 - [查询注册组列表](https://support.huaweicloud.com/api-iotps/ListRegistrationGroups.md): 应用服务器可调用此接口查询物联网平台中的注册组信息列表。GET /v5/iotps/{project_id}/registration-groups状态码: 200无状态码: 200Successful response请参见错误码。 - [创建注册组](https://support.huaweicloud.com/api-iotps/AddRegistrationGroup.md): 应用服务器可调用此接口在物联网平台创建一个注册组。POST /v5/iotps/{project_id}/registration-groups状态码: 200状态码: 200OK请参见错误码。 - [删除注册组](https://support.huaweicloud.com/api-iotps/DeleteRegistrationGroupByName.md): 应用服务器可调用此接口在物联网平台上删除指定注册组。DELETE /v5/iotps/{project_id}/registration-groups无无无请参见错误码。 - [查询注册组详情](https://support.huaweicloud.com/api-iotps/ShowRegistrationGroupInfo.md): 应用服务器可调用此接口查询物联网平台中注册组详情。GET /v5/iotps/{project_id}/registration-groups/{registration_group_id}状态码: 200无状态码: 200Successful response请参见错误码。 - [删除注册组](https://support.huaweicloud.com/api-iotps/DeleteRegistrationGroup.md): 应用服务器可调用此接口在物联网平台上删除指定注册组。DELETE /v5/iotps/{project_id}/registration-groups/{registration_group_id}无无无请参见错误码。 - [修改注册组](https://support.huaweicloud.com/api-iotps/UpdateRegistrationGroup.md): 应用服务器可调用此接口修改物联网平台中指定注册组的基本信息。PUT /v5/iotps/{project_id}/registration-groups/{registration_group_id}状态码: 200无请参见错误码。 - [查询注册组下的设备](https://support.huaweicloud.com/api-iotps/ListRegistrationGroupDevices.md): 应用服务器可调用此接口查询物联网平台中注册组设备信息。GET /v5/iotps/{project_id}/registration-groups/{registration_group_id}/devices状态码: 200无状态码: 200OK请参见错误码。 - [查询发放策略列表](https://support.huaweicloud.com/api-iotps/ListStrategies.md): 查询发放策略列表GET /v5/iotps/{project_id}/allocation-strategies/{strategy_type}状态码: 200查询静态策略请求示例GET https://{endpoint}/v5/iotps/{project_id}/allocation-strategies/base查询静态策略请求示 - [创建发放策略](https://support.huaweicloud.com/api-iotps/CreateStrategy.md): 创建发放策略POST /v5/iotps/{project_id}/allocation-strategies/{strategy_type}状态码: 200创建静态策略请求示例POST https://{endpoint}/v5/iotps/{project_id}/allocation-strategies/base { "ac - [查询单个发放策略实例](https://support.huaweicloud.com/api-iotps/ShowStrategy.md): 查询单个发放策略实例GET /v5/iotps/{project_id}/allocation-strategies/{strategy_type}/{strategy_id}状态码: 200查询静态策略请求示例GET https://{endpoint}/v5/iotps/{project_id}/allocation-strategi - [删除发放策略实例](https://support.huaweicloud.com/api-iotps/DeleteStrategy.md): 删除发放策略实例DELETE /v5/iotps/{project_id}/allocation-strategies/{strategy_type}/{strategy_id}无删除自定义策略实例无请参见错误码。 - [状态码](https://support.huaweicloud.com/api-iotps/iot_05_0044.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [错误码](https://support.huaweicloud.com/api-iotps/ErrorCode.md): 公有云的扩展接口发生400、500等错误时,会有自定义错误信息返回,本章节为您介绍每个错误码的含义。HTTP状态码返回体样例当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 - [获取项目ID](https://support.huaweicloud.com/api-iotps/iot_05_0046.md): 在调用接口时,部分URI以及请求体中需要填入项目ID,项目ID获取步骤如下:在华为云首页右上角,点击“控制台”。在右上角的用户名中选择“我的凭证”。在“我的凭证”界面,API凭证页签中,查看项目ID。项目ID还可以通过调用查询指定条件下的项目信息API获取。获取项目ID的接口为“GET https://{Endpoint}/v3/proj ## 最佳实践 - [设备厂商多实例接入方案](https://support.huaweicloud.com/bestpractice-iotps/iot_bp_0030.md): 随着厂商IoT设备的不断增加,或者厂商设备本来就面向多个销售中心(不同的销售中心有着自己的IoT接入实例),面对这样的场景,厂商在设备出厂的时候不知道设备最终需要连接到哪个IoT接入实例,设备出厂后不希望再对设备进行二次烧录。为此,华为IoT解决方案推出设备发放服务,设备出厂统一烧录设备发放的地址,通过在设备发放服务预置不同的发放策略,设 - [结合函数服务通过自定义策略发放证书认证的设备](https://support.huaweicloud.com/bestpractice-iotps/iot_bp_0041.md): 本文以MQTT.fx的设备模拟器替代真实的设备,结合函数工作流服务(FunctionGraph),带您快速体验结合函数服务使用设备发放服务,通过自定义策略将设备发放到指定的物联网平台(设备接入实例)上。使用证书认证的设备采用自定义策略发放设备操作流程如下图所示。通过自定义策略发放设备功能流程图如下图所示。自定义策略的函数代码编写指南参见创 - [设备自动注册安全接入示例](https://support.huaweicloud.com/bestpractice-iotps/iot_bp_0042.md): 平台基于客户业务安全考虑,只有将设备的基本信息(例如设备ID、鉴权信息)注册到平台后,设备才能使用成功注册后的设备ID和鉴权信息接入物联网平台。当用户注册的设备不断增多时,如何安全且高效地注册设备变得尤为关键。一种方案是,使用批量注册模板或者循环调用平台应用侧注册设备的API,实现高效地批量注册设备。此方案能够满足客户对批量注册设备的大部 ## 常见问题 - [常见问题1:设备发放流程中使用到的证书都有哪些,它们有何区别?](https://support.huaweicloud.com/iotps_faq/iot_07_0001.md): 设备发放提供证书认证方式,证书认证为双向认证过程,涉及到设备发放(平台)和设备两端,过程如下图所示。双向证书认证过程使用到了如下几类证书:样例中各类证书常用文件名:双向认证,即双向证书认证,与单向认证中不同的是,不仅包含单向认证中的设备对平台的证书验证步骤,还包含了平台对设备的证书验证步骤。 - [常见问题2:证书指纹是什么?如何获取?在业务中有何作用?](https://support.huaweicloud.com/iotps_faq/iot_07_0002.md): 证书指纹,即证书哈希值,是用于标识较长公共密钥字节的短序列。通过使用哈希算法对证书内容进行计算获取指纹。证书指纹通常使用sha1或sha256算法计算,算法不同,证书指纹的长度也不同。sha1算法得到40位长度的序列,sha256算法得到64位长度的序列。无特别说明,物联网平台均使用sha1算法计算、存储和校验证书指纹,校验过程不区分大小