2.3 KiB
2.3 KiB
Server
Основная суть
- API ручки. Доступ чисто по ssl (но это уже зона ответственности nginx)
- клиенты по своему некоторому ключу будут авторизовываться.
- проблема ручной настройки (но она тут будто минимальная, не так плохо)
- когда клиент что-либо присылает, в ответ ему надо кинуть команды на исполнение, если есть
- со стороны клиента должен быть настроен trust
Для сервера необходимо несколько настроек
- лимит на кол-во запросов (от одного клиента, условно)
- лимит на хранение инфо (и хранить ли старое? да, логи)
- лимит на одного юзера
- общий лимит
- кастомные команды
Возможности (API ручки)
'Понятия не имею, как описывать эти ручки (точнее, нет желания правильно их описывать)'
Ручки для админа
Все пользователи будут считаться админами для удобства. Остальных нет
- получить список всех клиентов
- с отдельным параметром "только активированные"
- получить данные по клиенту
- сюда включается вся инфа о его показателях, когда был в сети + какие команды на него доступны (да, будем их ограничивать, возможно по модели zero-trust)
- выполнить какую-то команду
- тут вопрос в том, будем ли мы ждать ответа от нашего клиента (вряд ли)
- получить токен, авторизация
- добавить кастомную команду
- проблема в системах, если хочется универсального добавления. Выход - добавлять только для одного клиента (лучше во всём будет)