在阅读该教程之前,假定你已经了解 MQTT、MQTT 5 以及 EMQ X 的简单知识 。
【基于 MySQL 的 EMQ X Auth & ACL】emqx-auth-MySQL 它通过检查每个终端接入的 username 和 password 是否与用户指定 的 MySQL 数据库中存储的信息一致来实现对终端的访问控制 。其功能逻辑如下:

文章插图
本文假设 MySQL 已经安装在您的机器上,并且您可以连接到 MySQL 服务器 。注:EMQ X 开源版至 v3.1-beta.2 为止,尚不支持 MySQL 8.0,因此以下内容仅适用于 MySQL 5.7 及以下版本 。
$ mysql --versionmysql Ver 14.14 Distrib 5.7.25, for macos10.14 (x86_64) using EditLine wrApper插件配置项说明

文章插图
mqtt.sql
emqx-auth-mysql 提供了 mqtt.sql 文件帮助用户快速创建数据表以及导入默认数据 。mqtt.sql 将会为 mqtt_acl 数据表导入以下默认规则:
mysql> select * from mqtt_acl;+----+-------+-----------+-----------+----------+--------+--------+| id | allow | ipaddr | username | clientid | access | topic |+----+-------+-----------+-----------+----------+--------+--------+| 1 | 1 | NULL | $all | NULL | 2 | # || 2 | 0 | NULL | $all | NULL | 1 | $SYS/# || 3 | 0 | NULL | $all | NULL | 1 | eq # || 4 | 1 | 127.0.0.1 | NULL | NULL | 2 | $SYS/# || 5 | 1 | 127.0.0.1 | NULL | NULL | 2 | # || 6 | 1 | NULL | dashboard | NULL | 1 | $SYS/# |+----+-------+-----------+-----------+----------+--------+--------+6 rows in set (0.00 sec)allow - 1: allow; 0: deny
access - 1: subscribe; 2: publish; 3: publish and subscribe
以上规则分别表示:
- 允许任何用户发布除以 '$' 字符开头以外的任何主题的消息
- 拒绝任何用户订阅任何以 "$SYS/" 开头的主题
- 拒绝任何用户订阅 "#" 主题
- 允许本机用户发布任何以 "$SYS/" 开头的主题
- 允许本机用户发布发布除以 '$' 字符开头以外的任何主题的消息
- 允许 dashboard 用户订阅任何以 "$SYS/" 开头的主题
除此之外,用户可以导入自定义的 ACL 规则 。
Auth 与 ACL 功能验证
- Mac 环境安装 mosquitto
- brew install mosquitto
- 创建数据库,导入数据
- mqtt.sql 路径可根据实际情况自行改动
mysql> create database mqtt;mysql> use mqtt;mysql> source ./emqx_auth_mysql/mqtt.sqlmysql> insert into mqtt_user (id, is_superuser, username, password, salt) -> values (1, false, 'test', 'password', 'salt');mysql> insert into mqtt_acl (id, allow, ipaddr, username, clientid, access, topic) -> values (7, 0, NULL, 'test', NULL, 1, 'mytopic');mysql> exit;
- 修改配置文件
- 禁止匿名访问:
## .../etc/emqx.confallow_anonymous = false
- 配置数据库中密码的加密方式为 plain,即不加密:
## .../etc/plugins/emqx_auth_mysql.confauth.mysql.password_hash = plain
- 配置要访问的数据库以及用户名密码:
## .../etc/plugins/emqx_auth_mysql.confauth.mysql.username = rootauth.mysql.password = publicauth.mysql.database = mqtt
- 启动 EMQ X 与 emqx-auth-mysql
$ ./_rel/emqx/bin/emqx startemqx 3.1 is started successfully!$ ./_rel/emqx/bin/emqx_ctl plugins load emqx_auth_mysql
- 测试
- 使用正确的用户名和密码进行连接,并订阅 "topic" 主题
$ mosquitto_sub -p 1883 -u test -P password -t 'topic' -dClient mosqsub|91114-zhouzibod sending CONNECTClient mosqsub|91114-zhouzibod received CONNACKClient mosqsub|91114-zhouzibod sending SUBSCRIBE (Mid: 1, Topic: topic, QoS: 0)Client mosqsub|91114-zhouzibod received SUBACKSubscribed (mid: 1): 0
- 现象:连接并订阅成功
- 使用错误的用户名或密码进行连接,并订阅 "topic" 主题
$ mosquitto_sub -p 1883 -u bad_user -P password -t 'topic' -dClient mosqsub|91136-zhouzibod sending CONNECTClient mosqsub|91136-zhouzibod received CONNACKConnection Refused: not authorised.
- 现象:连接被拒绝
- 使用正确的用户名和密码进行连接,并订阅 "#" 主题
$ mosquitto_sub -p 1883 -u test -P password -t '#' -dClient mosqsub|11257-zhouzibod sending CONNECTClient mosqsub|11257-zhouzibod received CONNACKClient mosqsub|11257-zhouzibod sending SUBSCRIBE (Mid: 1, Topic: #, QoS: 0)Client mosqsub|11257-zhouzibod received SUBACKSubscribed (mid: 1): 128
- 现象:连接成功,订阅失败,原因码128
- 使用正确的用户名和密码进行连接,并订阅 "mytopic" 主题
$ mosquitto_sub -p 1883 -u test -P password -t 'mytopic' -dClient mosqsub|13606-zhouzibod sending CONNECTClient mosqsub|13606-zhouzibod received CONNACKClient mosqsub|13606-zhouzibod sending SUBSCRIBE (Mid: 1, Topic: mytopic, QoS: 0)Client mosqsub|13606-zhouzibod received SUBACKSubscribed (mid: 1): 128
推荐阅读
-
造型|裤装女神怎么穿牛仔裤这样搭,夏日造型清新有活力
-
足球先知道|这世界有时真的很糟糕,英超利物浦主帅克洛普:若塔取代菲米?
-
电影新鲜度|姐姐使用精华液10年,如今姐姐比妹妹还年轻,美国双胞胎姐妹
-
-
#李佳琦道歉#杨幂李佳琦直播卖果冻竟然开黄腔 李佳琦说什么了?
-
-
王老吉持续创新 迈向更时尚化国际化的中医药产业格局
-
|郭俊辰突破挑战古装轻喜剧, 萦萦夙语亦难求欢乐收官
-
北方国际视野:特朗普下令击毁伊朗炮艇,伊朗军方强势回应,美伊剑拔弩张
-
情感我说说|有资格抱走“文艺中年”的称号吗,三国第一猛男张飞张翼德
-
『新闻晨报』不戴口罩的照片让网友炸了,回国女子解除隔离后“报复性旅游”
-
『众能传播』福特丰田北美供应商遭龙卷风袭击,双重打击
-
苹果手机从8699跌至4399,顶级苹果半价清仓,苹果11不香了!
-
「邮轮」70年来首次!欧洲最大邮轮公司歌诗达暂停所有航线 邮轮旅游业损失惨重
-
刘永毅医生|无法忍受的疼痛!忍一忍就能过去吗?疼痛越重病就越晚?,癌痛
-
计划|注意!淳中科技:部分董监高及股东拟减持合计不超过约186万股
-
-
ZAKER生活|粮食不安全人数或增至2.7亿,联合国:全球25国面临严重饥饿风险
-
-