Émetteur-récepteur HF — contrôle HTTP

API web sécurisée pour le transceiver

Exposer état et commandes par API locale avec authentification, validation et journalisation.

REST/JSONInterface simple
AuthObligatoire
TLS/VPNProtection transport
Rate limitAnti-abus

Chaîne fonctionnelle

Client webAuthentificationAPIValidationMachine d’étatsTransceiverLogs
Point critique : Une API non authentifiée sur Internet permettrait potentiellement de changer fréquence, puissance ou PTT.

Lecture

Les endpoints GET retournent fréquence, mode, PTT, mesures et défauts.

Les réponses incluent un timestamp.

L’état provient du matériel ou de la machine d’états.

Écriture

Les commandes POST sont validées.

Les valeurs hors plage sont refusées.

Les actions critiques exigent des droits spécifiques.

Sécurité

Limiter l’API au réseau local ou à un VPN.

Journaliser les actions.

Appliquer un rate limit.

Repères techniques

API request → authentification → validation → action
HTTP 200 ≠ action appliquée sans retour d’état
Droits lecture et écriture séparés

Contrôles systématiques

  • Un seul maître direct pour chaque port physique.
  • Lire l’état réel après chaque commande critique.
  • Tester les pertes de liaison et reconnexions.
  • Limiter les droits des interfaces réseau.
  • Conserver PTT et protections sous contrôle local.

Procédure recommandée

Définir les endpoints.
Séparer lecture/écriture.
Ajouter authentification.
Ajouter validation stricte.
Journaliser les actions.
Limiter le débit.
Tester les erreurs.
Tester via VPN.
Validation : les logiciels doivent pouvoir être fermés, redémarrés ou déconnectés sans laisser le transceiver dans un état incohérent.