YBM kimliğinin doğrulanması

WInnForum gereksinimlerine göre bazı CBSD'ler, yükleme parametrelerini SAS'ye gönderilmeden önce bir Yetkili Profesyonel Yükleyicinin (YBM) doğrulamasını zorunlu kılar.

YBM kimliği doğrulama akışı
Şekil 1. YBM kimliği doğrulama akışı

SAS Portal API'sinde, belirli bir kullanıcının SignDevice() yöntemini çağırabilmesi için önce geçerli bir YBM sertifikasına sahip olduğunu doğrulamamız gerekir. Bunu aşağıdaki iki adımlı doğrulama yöntemiyle yaparız:

  1. role_cpi rolüne sahip bir kullanıcı, gizli anahtar döndüren GenerateSecret() yöntemini çağırır.
  2. Kullanıcı gizli anahtarı özel anahtarıyla imzalar ve kodlanmış sürümü, YBM kimliği ve orijinal gizli anahtarıyla birlikte JWT olarak geri göndermek için ValidateInstaller() yöntemini kullanır. Jeton oluşturma hakkında daha fazla bilgi için JSON Web Jetonu biçimi bölümüne bakın.

YBM rolü ayrıcalıkları, yalnızca role_cpi rolüne sahip bir kullanıcı YBM doğrulama akışını başarıyla tamamladıktan sonra geçerli olur.