Moin zusammen,
ich habe meine Split-Anlage vor kurzem ins Smart-Home integriert und steuere sie über lokale REST-APIs, um Stromkosten zu optimieren. Bisher läuft alles über Home Assistant auf einem Raspberry Pi im Heimnetz – ohne Cloud-Anbindung, was mir wichtig ist.
Aberdings frage ich mich: Was passiert, wenn jemand mit Zugang zu meinem WLAN (z.B. ein Gast) einfach HTTP-Requests an die API der Klimaanlage schickt? Ich habe bisher nur ein generisches Standard-Admin-Passwort beim Gerät eingestellt, und die API antwortet auf jeden, der im selben Netz ist.
Kann ich das Ding mit Token-basierter Auth oder Bearer-Token absichern, ohne gleich einen separaten API-Gateway zu bauen? Oder bin ich paranoid und das ist in der Praxis kein echtes Problem? Habt ihr so was schon gelöst?