IOT Hub\Central の参照アーキテクチャでは、SAS または X509 証明書がデバイス認証にどのように使用されているかを簡単に確認できます。例として、この MXChip OTA の例を見てください。(私のノートはピンク色)
参考記事: Azure MXChip IoT DevKit ファームウェア OTA (Over-the-Air)
他の Azure サービスに拡張する場合、OTA 用のファイルのダウンロードなどの他のアクションにこの認証を利用できますか?
私が思いつくことができる唯一のアプローチは、次のいずれかです。
a)ダウンロードエンドポイントをあいまいにすることで安全にします(あまり良くありません)。
b) shim サービスを導入し、そこに追加の認証レイヤーを実装します。
A 悪いようです。Bはもったいないようです。オプション C を見逃しているか、このオプションの Azure ウェイに関する適切な情報が不足しているように感じます。
ありがとう!