Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
WiFi Configuración sencilla para incorporar y operar dispositivos
WiFi La configuración simple (WSS) es un método de incorporación de dispositivos automatizado que simplifica el aprovisionamiento de WiFi credenciales para los dispositivos de IoT administrados mediante AWS IoT Managed Integrations.
En esta página:
¿Qué es la configuración WiFi simple
WiFi La configuración simple (WSS) permite a los dispositivos recibir automáticamente WiFi las credenciales de un dispositivo aprovisionador (como un hub) mediante un proceso seguro y automatizado. Tras escanear el código de barras una sola vez, todo el proceso de WiFi conexión se completa automáticamente sin que los usuarios finales tengan que introducir manualmente WiFi las contraseñas ni seleccionar redes.
Características clave
One-time escaneo de códigos de barras para activar el dispositivo
Descubrimiento y conexión automáticos
Intercambio seguro de credenciales locales mediante TLS 1. 2/13.
Ventana de activación con límite de tiempo configurable (15 minutos por defecto)
Recurra automáticamente a la configuración guiada por el usuario si es necesario
Casos de uso comunes
Cámaras domésticas inteligentes que requieren conectividad WiFi
Sensores de IoT en entornos residenciales
WiFi-enabled electrodomésticos y dispositivos
Cualquier dispositivo de integraciones gestionadas que requiera una configuración automática WiFi
Escenario de ejemplo
Un cliente compra una cámara doméstica inteligente. Tras desempacarla, escanea el código de barras del dispositivo con su aplicación móvil, enciende la cámara y, en 60 segundos, la cámara se conecta automáticamente a su WiFi red sin necesidad de introducir la contraseña manualmente. Como parte del mismo proceso, la cámara también incorpora integraciones gestionadas y ahora se puede controlar mediante las API de integraciones gestionadas.
¿Cuándo usar WSS
Comparación de los métodos de incorporación
| Método | Acción del usuario | Recomendada para | Nivel de automatización |
|---|---|---|---|
| WSS | Escanear código de barras | WiFi dispositivos que necesitan una configuración automatizada | Alto: automático después del escaneo |
| SS (configuración simple) | Escanea QR + emparejamiento manual | Protocol-specific dispositivos (Zigbee, Z-Wave) | Medio: requiere pasos de emparejamiento |
| ZTS (Zero Touch) | Ninguno (registrado previamente) | Implementaciones empresariales con integración de logística | El más alto: totalmente automático |
| UGS (guiado por el usuario) | Pulsación de botones y pasos manuales | Recurra cuando la automatización falle | Bajo: intervención manual |
¿Cuándo elegir WSS
El dispositivo requiere WiFi conectividad
El hub o el aprovisionador están disponibles en el hogar
Se desea una experiencia de configuración optimizada
La aplicación móvil tiene capacidad de escaneo de códigos de barras
¿Cuándo usar alternativas
ZTS: despliegues empresariales con registro previo en el centro logístico
SS: Protocol-specific dispositivos (Zigbee Z-Wave) con diferentes requisitos de emparejamiento
UGS: Recurso alternativo cuando WSS no está disponible o falla
Requisitos previos
Para dispositivos aprovisionadores (hubs)
Integración del SDK de Hub con conectividad WiFi
Capacidad de creación de puntos de acceso por software (SofTap)
Acceso a las WiFi credenciales locales a través de la API proporcionada por el cliente
Registrado como controlador de integraciones gestionadas con casillero de credenciales
Para dispositivos aprovisionados
Integraciones gestionadas Integración del SDK para dispositivos finales con capacidad WiFi
Módulo de seguridad de hardware (HSM) o módulo de plataforma segura (TPM)
El certificado de reclamación y la clave privada se almacenan de forma segura
Número de serie único (SN: 12-50 caracteres) y UPC/EAN
Etiquetas de códigos de barras en el dispositivo o el embalaje
nota
EAN Support: actualmente, los aprovisionadores solo admiten UPC. La compatibilidad con EAN está prevista para futuras versiones.
Para la implementación por parte del cliente
Cuenta de integraciones gestionadas configurada
Configuración de Fleet Provisioning (terminal personalizado, perfil de aprovisionamiento, plantilla)
Aplicación móvil con capacidad de escaneo de códigos de barras
API de cliente para el acceso a las WiFi credenciales
¿Cómo funciona WSS
Información general de la arquitectura
El siguiente diagrama muestra la arquitectura de WSS con servicios en la nube, centro de aprovisionamiento y componentes de dispositivos aprovisionados:
Componentes principales
Servicios en la nube: coordine la autenticación, gestione el ciclo de vida de los dispositivos y distribuya los tokens de sesión para un intercambio seguro de credenciales.
Aprovisionador (hub): WiFi-connected dispositivo que crea un punto de acceso temporal y comparte WiFi las credenciales con dispositivos nuevos.
Aprovisionado (dispositivo): WiFi dispositivo nuevo que requiere acceso a la red para su configuración y funcionamiento iniciales.
Aplicación móvil: Customer-provided aplicación que inicia la configuración mediante el escaneo de códigos de barras.
flujo de trabajo WSS
El siguiente diagrama muestra el flujo de trabajo completo de configuración WiFi sencilla, desde el escaneo de códigos de barras hasta la activación del dispositivo:
Fases del flujo de
Fase 1: Vinculación de cuentas
End-user escanea el código de barras del dispositivo (SN + UPC) y activa un período de configuración de 15 minutos. Cloud notifica a todos los proveedores aptos del hogar.
importante
Solo se puede incorporar un aprovisionado a la vez. Si escaneas varios dispositivos a la vez, solo se incorporará el último. Si quieres incorporar dispositivos que ya han sido escaneados, tienes que ejecutarlos. UpdateManagedThing
Fase 2: Descubrimiento de dispositivos
El dispositivo se enciende, calcula las credenciales temporales y se conecta automáticamente a la red temporal oculta del aprovisionador.
Fase 3: Autenticación en la nube
El dispositivo completa el aprovisionamiento de la flota a través del proxy restringido del aprovisionador y obtiene un certificado permanente. La nube valida la relación entre el dispositivo y el aprovisionador y, a continuación, distribuye los tokens de sesión.
Fase 4: intercambio de credenciales
El dispositivo establece una conexión TLS segura con el aprovisionador mediante un token de sesión. El aprovisionador comparte las credenciales. WiFi El aprovisionador informa que las credenciales se comparten para supervisar la seguridad.
Fase 5: conexión de red
El dispositivo se conecta a WiFi la red e informa de su éxito a la nube. Configuración completa: el dispositivo está operativo.
Alternativa: si alguna fase falla, el dispositivo recurre automáticamente a la configuración guiada por el usuario con ayuda de la aplicación móvil.
Escenarios de implementación
Escenario 1: hub estándar con acceso WiFi
Hub conectado WiFi con acceso a las credenciales a través de la API del cliente. Hub comparte las credenciales directamente con el aprovisionado sin WiFi almacenamiento en la nube.
Escenario 2: varios aprovisionadores
Varios centros en el hogar proporcionan redundancia. El primer aprovisionador que responde atiende el dispositivo. La distribución automática de la carga mejora la fiabilidad.
Escenario 3: Retroceso automático
Si el aprovisionador no está disponible o se produce un error en la conexión, el dispositivo recurre automáticamente a la configuración guiada por el usuario. La aplicación móvil guía al usuario a través de la configuración manual. Fallback es transparente para el usuario final.