본문으로 건너뛰기
sstreamzet/docs
xSpan SDK 0.2.1콘솔 열기
개발자 문서 / xSpan SDK
R660 실기 검증 · 수정 2026-09-21

네트워크와 인증

설치 네트워크 요건, 자격정보의 역할과 운영 권한을 확인합니다.

네트워크 요건

구간요건
장비 → 중계streamzet-embedded.plitsoft.workers.dev · TCP 443 · HTTPS/WSS
운영 브라우저streamzet.com · streamzet-embedded.plitsoft.workers.dev · *.supabase.co · HTTPS/WSS
OEM 웹 대시보드streamzet-xspan-dashboard.plitsoft.workers.dev · HTTPS
장비 내부대시보드는 loopback TLS 9000으로 연결. 장비의 외부 포트 개방 불필요.

장비가 외부로 TLS 연결을 시작하므로 NAT 내부에서도 동작합니다. DNS와 정확한 시각이 필요하고 WebSocket을 차단하는 프록시는 사용할 수 없습니다. 검증된 CA와 호스트 이름 검사를 유지하세요.

자격정보의 역할

자격정보사용 범위
등록 키새 장비를 계정에 등록. 운영자 터미널·일괄명령 권한은 부여하지 않음.
기기 비밀정보state/identity에 저장. 기기별로 고유하며 장비의 접속에 사용.
운영자 로그인장비 소유권을 확인한 뒤 터미널·명령·대시보드 접속 허용.
OEM 로그인원본 RFID 대시보드의 별도 Basic 인증.

실행 권한과 인증 경계

셸은 설치된 에이전트의 OS 사용자 권한으로 실행합니다. 검증 장비의 OEM 환경은 root입니다. 실제 제품에서 사용할 UID와 파일 접근 범위는 OEM이 결정하고 인수 테스트해야 합니다.

RFID UI는 StreamZet 콘솔과 별도의 웹 출처에서 제공됩니다. 일회용 연결 티켓과 HttpOnly 세션 쿠키를 사용하고 운영자 Bearer 토큰을 장비로 전달하지 않습니다. 장비 HTTPS 인증서는 등록된 SHA256 지문으로 확인합니다.