36 lines
2.3 KiB
Markdown
36 lines
2.3 KiB
Markdown
# Server
|
|
|
|
## Основная суть
|
|
|
|
- API ручки. Доступ чисто по ssl (но это уже зона ответственности nginx)
|
|
- клиенты по своему некоторому ключу будут авторизовываться.
|
|
- проблема ручной настройки (но она тут будто минимальная, не так плохо)
|
|
- когда клиент что-либо присылает, в ответ ему надо кинуть команды на исполнение, если есть
|
|
- со стороны клиента должен быть настроен trust
|
|
|
|
Для сервера необходимо несколько настроек
|
|
|
|
- лимит на кол-во запросов (от одного клиента, условно)
|
|
- лимит на хранение инфо (и хранить ли старое? да, логи)
|
|
- лимит на одного юзера
|
|
- общий лимит
|
|
- кастомные команды
|
|
|
|
## Возможности (API ручки)
|
|
|
|
'Понятия не имею, как описывать эти ручки (точнее, нет желания правильно их описывать)'
|
|
|
|
### Ручки для админа
|
|
|
|
Все пользователи будут считаться админами для удобства. Остальных нет
|
|
|
|
1. получить список всех клиентов
|
|
- с отдельным параметром "только активированные"
|
|
2. получить данные по клиенту
|
|
- сюда включается вся инфа о его показателях, когда был в сети + какие команды на него доступны (да, будем их ограничивать, возможно по модели zero-trust)
|
|
3. выполнить какую-то команду
|
|
- тут вопрос в том, будем ли мы ждать ответа от нашего клиента (вряд ли)
|
|
4. получить токен, авторизация
|
|
5. добавить кастомную команду
|
|
- проблема в системах, если хочется универсального добавления. Выход - добавлять только для одного клиента (лучше во всём будет)
|