Émetteur-récepteur HF — contrôle HTTP
API web sécurisée pour le transceiver
Exposer état et commandes par API locale avec authentification, validation et journalisation.
Chaîne fonctionnelle
Client web→Authentification→API→Validation→Machine d’états→Transceiver→Logs
Point critique : Une API non authentifiée sur Internet permettrait potentiellement de changer fréquence, puissance ou PTT.
Lecture
Les endpoints GET retournent fréquence, mode, PTT, mesures et défauts.
Les réponses incluent un timestamp.
L’état provient du matériel ou de la machine d’états.
Écriture
Les commandes POST sont validées.
Les valeurs hors plage sont refusées.
Les actions critiques exigent des droits spécifiques.
Sécurité
Limiter l’API au réseau local ou à un VPN.
Journaliser les actions.
Appliquer un rate limit.
Repères techniques
API request → authentification → validation → action
HTTP 200 ≠ action appliquée sans retour d’état
Droits lecture et écriture séparés
Contrôles systématiques
- Un seul maître direct pour chaque port physique.
- Lire l’état réel après chaque commande critique.
- Tester les pertes de liaison et reconnexions.
- Limiter les droits des interfaces réseau.
- Conserver PTT et protections sous contrôle local.
Procédure recommandée
Validation : les logiciels doivent pouvoir être fermés, redémarrés ou déconnectés sans laisser le transceiver dans un état incohérent.