네트워크와 인증
설치 네트워크 요건, 자격정보의 역할과 운영 권한을 확인합니다.
네트워크 요건
| 구간 | 요건 |
|---|---|
| 장비 → 중계 | streamzet-embedded.plitsoft.workers.dev · TCP 443 · HTTPS/WSS |
| 운영 브라우저 | streamzet.com · streamzet-embedded.plitsoft.workers.dev · *.supabase.co · HTTPS/WSS |
| OEM 웹 대시보드 | streamzet-xspan-dashboard.plitsoft.workers.dev · HTTPS |
| 장비 내부 | 대시보드는 loopback TLS 9000으로 연결. 장비의 외부 포트 개방 불필요. |
장비가 외부로 TLS 연결을 시작하므로 NAT 내부에서도 동작합니다. DNS와 정확한 시각이 필요하고 WebSocket을 차단하는 프록시는 사용할 수 없습니다. 검증된 CA와 호스트 이름 검사를 유지하세요.
자격정보의 역할
| 자격정보 | 사용 범위 |
|---|---|
| 등록 키 | 새 장비를 계정에 등록. 운영자 터미널·일괄명령 권한은 부여하지 않음. |
| 기기 비밀정보 | state/identity에 저장. 기기별로 고유하며 장비의 접속에 사용. |
| 운영자 로그인 | 장비 소유권을 확인한 뒤 터미널·명령·대시보드 접속 허용. |
| OEM 로그인 | 원본 RFID 대시보드의 별도 Basic 인증. |
실행 권한과 인증 경계
셸은 설치된 에이전트의 OS 사용자 권한으로 실행합니다. 검증 장비의 OEM 환경은 root입니다. 실제 제품에서 사용할 UID와 파일 접근 범위는 OEM이 결정하고 인수 테스트해야 합니다.
RFID UI는 StreamZet 콘솔과 별도의 웹 출처에서 제공됩니다. 일회용 연결 티켓과 HttpOnly 세션 쿠키를 사용하고 운영자 Bearer 토큰을 장비로 전달하지 않습니다. 장비 HTTPS 인증서는 등록된 SHA256 지문으로 확인합니다.