Beginnen

Schermen en tokens

De gegevens in installer.env, het token per scherm en hoe je dat wisselt of intrekt.

Elk scherm heeft een scherm-id en meldt zich bij de API met een token. Daarmee weet de API welk scherm het is en bij welke klant het hoort.

#Het configuratiebestand

Het panel maakt voor elk scherm een installer.env. De belangrijkste gegevens:

GegevenBetekenisGeheim
SCREEN_IDHet scherm-id, bijvoorbeeld lobbyNee
COMPANY_SLUGDe klant waar het scherm bij hoortNee
API_BASEHet adres van de APINee
API_TOKENHet token van dit schermJa
SCREEN_ON_TIME, SCREEN_OFF_TIMEWanneer het scherm aan en uit gaatNee
SCREEN_ORIENTATIONlandscape (liggend) of portrait (staand)Nee
BRAND_COLORDe merkkleur van het schermNee
KIOSK_RENDERER_VARIANTdrm (zonder grafische omgeving) of x11Nee
KIOSK_RELEASE_TAGWelke versie geïnstalleerd wordt, standaard latestNee
WIFI_SSID, WIFI_PASSWORDHet wifi-netwerk, leeg betekent dat de installer ernaar vraagtWachtwoord is geheim
TIMEZONEDe tijdzone, standaard Europe/AmsterdamNee
Voorbeeld, zonder geheimen
SCREEN_ID="lobby"
COMPANY_SLUG="mijn-klant"
SCREEN_ON_TIME="07:00"
SCREEN_OFF_TIME="22:00"
SCREEN_ORIENTATION="landscape"
KIOSK_RENDERER_VARIANT="drm"

#Een eigen token per scherm

Standaard krijgt elk scherm een eigen token (kst_ met daarachter een lange willekeurige reeks). Dat is veiliger dan één token voor alle schermen van een klant: een gestolen token geeft alleen toegang tot dat ene scherm, en alleen op de routes die de Pi gebruikt.

  • Het panel bewaart alleen een hash van het token. Het token zelf zie je één keer, op het moment dat je het uitgeeft.
  • Een token staat nooit in de lijst van opdrachten, het logboek of de meldingen.

#Een token wisselen

Kies op de schermpagina Uitgeven en bevestig. Het panel zet de opdracht set-token klaar. De Pi schrijft het nieuwe token weg, controleert het meteen met een echte aanroep en meldt dat terug. Pas dan wordt het nieuwe token actief.

Krijgt de Pi met het nieuwe token een fout, dan valt hij terug op het vorige token en meldt dat. Het scherm blijft dus werken.

#Een token intrekken

Kies Intrekken. Het scherm kan het token daarna niet meer gebruiken. Een nog wachtende opdracht om het token te wisselen wordt geannuleerd. Het enige actieve token van een scherm intrekken kan alleen met een bewuste bevestiging, omdat het scherm daarna offline gaat.

#Een Pi vervangen

  1. Maak een nieuwe installer.env voor hetzelfde scherm-id, bij voorkeur met een nieuw token. Instellingen en slides blijven dan behouden.
  2. Installeer de nieuwe Pi zoals bij een nieuw scherm. De oude Pi valt vanzelf op offline.
  3. Wis de oude SD-kaart: die bevat het token en de wifi-gegevens.