अनुमति वाले टोकन पाएं

टोकन क्या होता है?

कम भरोसेमंद एनवायरमेंट से एपीआई के तरीके के कॉल के लिए, Fleet Engine को JSON वेब टोकन (JWT) का इस्तेमाल करना होगा. इन टोकन पर, किसी सही सेवा खाते से हस्ताक्षर किया जाना चाहिए. कम भरोसेमंद प्लैटफ़ॉर्म में स्मार्टफ़ोन और ब्राउज़र शामिल हैं. JWT आपके सर्वर से जनरेट होता है, जो पूरी तरह भरोसेमंद एनवायरमेंट होता है. द जेडब्लयूटी हस्ताक्षर किया हुआ हो, एन्क्रिप्ट (सुरक्षित) किया गया हो, और बाद के सर्वर के लिए क्लाइंट को भेजा जाता हो के इंटरैक्शन के बारे में तब तक जानकारी देती है, जब तक कि इसकी समयसीमा खत्म न हो जाए या वह मान्य न रहे.

आपके बैकएंड को Fleet Engine के ख़िलाफ़ इसकी पुष्टि करनी चाहिए और अनुमति देनी चाहिए ऐप्लिकेशन के डिफ़ॉल्ट क्रेडेंशियल के स्टैंडर्ड तरीके. पक्का करें कि आपने ऐसे JWT का इस्तेमाल किया हो जिन पर किसी मान्य सेवा खाते से हस्ताक्षर किया गया हो. सेवा-खाता भूमिकाओं की सूची, Fleet Engine सेवा खाता की भूमिकाएं देखें फ़्लीट इंजन की बुनियादी बातों में बताया गया है.

इसके उलट, आपके बैकएंड को Fleet Engine के लिए पुष्टि करनी चाहिए और इसे अनुमति देनी चाहिए मानक ऐप्लिकेशन डिफ़ॉल्ट क्रेडेंशियल का उपयोग करके करने के तरीके हैं.

JSON वेब टोकन के बारे में ज़्यादा जानने के लिए, JSON वेब टोकन यहां देखें Fleet Engine Essentials.

क्लाइंट को टोकन कैसे मिलते हैं?

जब ड्राइवर या उपभोक्ता आपके ऐप्लिकेशन में लॉग इन करे, तो अनुमति देने वाले क्रेडेंशियल, उस डिवाइस से जारी किए गए किसी भी अपडेट के लिए इन क्रेडेंशियल का इस्तेमाल करना ज़रूरी है अनुमति वाले सही टोकन, जो Fleet Engine को अनुमतियां दी हैं.

डेवलपर के तौर पर, आपके क्लाइंट को ये काम करने की सुविधा मिलनी चाहिए:

  • अपने सर्वर से JSON वेब टोकन फ़ेच करें.
  • टोकन रीफ़्रेश होने से पहले, टोकन की समयसीमा खत्म होने तक उसे फिर से इस्तेमाल करें.
  • टोकन की समयसीमा खत्म होने पर उसे रीफ़्रेश करें.

AuthTokenFactory क्लास, जगह की जानकारी अपडेट होने के समय अनुमति टोकन जनरेट करती है. SDK टूल को अपडेट के साथ टोकन पैकेज करने होंगे फ़्लीट इंजन को भेजने के लिए जानकारी. पक्का करें कि आपकी सर्वर साइड SDK टूल को शुरू करने से पहले, लागू करने से टोकन जारी हो सकते हैं.

फ़्लीट इंजन सेवा के ज़रिए अनुमानित टोकन के बारे में जानने के लिए, समस्या JSON फ़ॉर्मैट में देखें फ़्लीट इंजन के लिए वेब टोकन.

ऑथराइज़ेशन टोकन फ़ेच करने वाले फ़ंक्शन का उदाहरण

यहां AuthTokenFactory को लागू करने का स्केलेटन दिया गया है:

class JsonAuthTokenFactory implements AuthTokenFactory {
  private String vehicleServiceToken;  // initially null
  private long expiryTimeMs = 0;
  private String vehicleId;

  // This method is called on a thread whose only responsibility is to send
  // location updates. Blocking is OK, but just know that no location updates
  // can occur until this method returns.
  @Override
  public String getToken(AuthTokenContext authTokenContext) {
    String vehicleId = requireNonNull(context.getVehicleId());

    if (System.currentTimeMillis() > expiryTimeMs || !vehicleId.equals(this.vehicleId)) {
      // The token has expired, go get a new one.
      fetchNewToken(vehicleId);
    }

    return vehicleServiceToken;
  }

  private void fetchNewToken(String vehicleId) {
    String url = "https://yourauthserver.example/token/" + vehicleId;

    try (Reader r = new InputStreamReader(new URL(url).openStream())) {
      com.google.gson.JsonObject obj
          = com.google.gson.JsonParser.parseReader(r).getAsJsonObject();
      vehicleServiceToken = obj.get("VehicleServiceToken").getAsString();
      expiryTimeMs = obj.get("TokenExpiryMs").getAsLong();

      // The expiry time could be an hour from now, but just to try and avoid
      // passing expired tokens, we subtract 10 minutes from that time.
      expiryTimeMs -= 10 * 60 * 1000;
      this.vehicleId = vehicleId;
    } catch (IOException e) {
      // It's OK to throw exceptions here. The StatusListener you passed to
      // create the DriverContext class will be notified and passed along the failed
      // update warning.
      throw new RuntimeException("Could not get auth token", e);
    }
  }
}

खास तौर पर, लागू करने की इस प्रक्रिया में, पहले से मौजूद Java एचटीटीपी क्लाइंट का इस्तेमाल करके अनुमति देने वाले सर्वर से JSON फ़ॉर्मैट में टोकन. क्लाइंट, टोकन को फिर से इस्तेमाल करने के लिए सेव करता है. साथ ही, अगर पुराने टोकन की समयसीमा खत्म होने में 10 मिनट बचे हैं, तो वह टोकन फिर से फ़ेच करता है.

लागू करने के तरीके के हिसाब से, कुछ काम अलग तरह से किए जा सकते हैं. जैसे, टोकन रीफ़्रेश करने के लिए बैकग्राउंड थ्रेड का इस्तेमाल करना.

Fleet Engine के लिए उपलब्ध क्लाइंट लाइब्रेरी के बारे में जानने के लिए, शेड्यूल किए गए टास्क की सेवाओं के लिए क्लाइंट लाइब्रेरी देखें.

आगे क्या करना है

ड्राइवर SDK टूल शुरू करना