Seite wählen

Benachrichtigungen
Alles löschen

Unautorisierten API-Zugriff auf Split-Klima verhindern

1 Beiträge
1 Benutzer
0 Reactions
1 Ansichten
Tobias-Renner
Beiträge: 43
Themenstarter
(@tobias-renner)
Trusted Member
Beigetreten: Vor 2 Monaten
[#148]

Moin zusammen,

ich habe meine Split-Anlage vor kurzem ins Smart-Home integriert und steuere sie über lokale REST-APIs, um Stromkosten zu optimieren. Bisher läuft alles über Home Assistant auf einem Raspberry Pi im Heimnetz – ohne Cloud-Anbindung, was mir wichtig ist.

Aberdings frage ich mich: Was passiert, wenn jemand mit Zugang zu meinem WLAN (z.B. ein Gast) einfach HTTP-Requests an die API der Klimaanlage schickt? Ich habe bisher nur ein generisches Standard-Admin-Passwort beim Gerät eingestellt, und die API antwortet auf jeden, der im selben Netz ist.

Kann ich das Ding mit Token-basierter Auth oder Bearer-Token absichern, ohne gleich einen separaten API-Gateway zu bauen? Oder bin ich paranoid und das ist in der Praxis kein echtes Problem? Habt ihr so was schon gelöst?


Teilen: