קל לארגן דפים בעזרת אוספים
אפשר לשמור ולסווג תוכן על סמך ההעדפות שלך.
לפי הדרישות של WInnForum, פונקציות CBSD מסוימות מחייבות התקנה (CPI) של בעל מקצוע מוסמך לפני שהן נשלחות ל-SAS.
איור 1. תהליך אימות הזהות להתקנה (CPI)
ב-SAS Portal API, אנחנו צריכים לוודא שלמשתמש מסוים יש אישור תקף של עלות להתקנה (CPI) לפני
שהוא יוכל לקרוא לשיטה
SignDevice(). אנחנו משיגים זאת באמצעות שיטת האימות הדו-שלבי הבאה:
משתמש עם התפקיד role_cpi מתקשר לשיטה GenerateSecret(), שמחזירה סוד.
המשתמש חותם על הסוד עם המפתח הפרטי שלו ומשתמש בשיטה
ValidateInstaller()
כדי לשלוח את הגרסה המקודדת כ
JWT, יחד עם מזהה העלות להתקנה
והסוד המקורי שלה. פרטים נוספים על יצירת אסימונים זמינים במאמר
פורמט אסימון אינטרנט של JSON.
ההרשאות של תפקיד העלות להתקנה ייכנסו לתוקף רק לאחר שמשתמש בתפקיד role_cpi
ישלים בהצלחה את תהליך אימות העלות להתקנה.
[null,null,["עדכון אחרון: 2025-07-25 (שעון UTC)."],[[["\u003cp\u003eCertain CBSDs require Certified Professional Installer (CPI) validation before installation parameters are sent to the Spectrum Access System (SAS).\u003c/p\u003e\n"],["\u003cp\u003eCPI validation is a two-step process involving secret generation and JWT-based signature validation using the CPI's private key.\u003c/p\u003e\n"],["\u003cp\u003eUsers with the \u003ccode\u003erole_cpi\u003c/code\u003e role must successfully complete the CPI validation flow to gain CPI privileges within the SAS Portal API.\u003c/p\u003e\n"]]],["Certified Professional Installers (CPIs) must validate installation parameters for certain CBSDs. The process involves two steps via the SAS Portal API: First, a user with `role_cpi` obtains a secret using `GenerateSecret()`. Second, they sign the secret with their private key and submit it via `ValidateInstaller()`, along with their CPI ID, using a JWT. This validates the CPI's identity, granting them CPI role privileges, enabling them to use the `SignDevice()` method. The user must be logged in and use HTTPS.\n"],null,["# Validation of CPI identity\n\nAccording to the WInnForum requirements, certain CBSDs require that a Certified Professional\nInstaller (CPI) validates the installation parameters before they are sent to the SAS.\n**Figure 1.** CPI identity validation flow\n\nIn the SAS Portal API, we need to validate that a given user has a valid CPI certification before\nthey can call the\n[`SignDevice()`](/spectrum-access-system/reference/rest/customers.devices/signDevice)\nmethod. We achieve this with the following two-step validation method:\n\n1. A user with the `role_cpi` role calls the [`GenerateSecret()`](/spectrum-access-system/reference/rest/customers.devices/generateSecret) method, which returns a secret.\n2. The user signs the secret with their private key and uses the [`ValidateInstaller()`](/spectrum-access-system/reference/rest/customers.devices/validate) method to send the encoded version back as a [JWT](https://jwt.io/), along with their CPI ID and the original secret. For more details about token creation, see [JSON Web Token format](/spectrum-access-system/guides/json-web-token-format).\n\n| **Note:** For the prior steps, it's assumed that the user is logged in with their Google Account, and the traffic uses HTTPS.\n\nThe CPI role privileges become effective only after a user with the `role_cpi` role\nsuccessfully completes the CPI validation flow."]]