Vue3集成mqtt支持动态切换ws和wss协议
nanshan 2024-10-26 11:15 19 浏览 0 评论
继上一篇vue2集成mqtt之后,我们的需求又进行了升级,需要使用vue3和pinia来集成mqtt,并且支持开发环境使用ws协议,而生产环境使用wss协议。
具体思路如下:
- 在pinia中增加mqtt模块,统一管理前端的mqtt客户端连接、主题订阅以及业务回调
- 提供mqtt-subscribe-client组件,在mounted方法中,订阅传入的主题
- 在app启动时,调用客户端的连接方法,创建mqtt客户端实例
- 开启emqx服务器的wss端口监听,并配置证书
- 在服务端配置nginx代理,将前端的wss协议报文,转发给emqx服务器
- 在index.html页面增加CSP(Content-Security-Policy)标签,并在环境变量中配置CSP的值
环境准备
# 前端
"vite": "5.0.4",
"vue": "3.3.9",
"pinia": "2.1.7",
"mqtt.js": "5.6.0"
# 服务端
nginx
ssl证书
话不多说,上代码
mqtt前端代码
mqtt.js
在/store/modules目录下创建mqtt.js文件
import { guid } from '@/utils/common'
import mqtt from "mqtt"
const useMqttStore = defineStore(
'mqtt',
{
state: () => ({
url: undefined,
client: undefined,
// 订阅主题的集合,key为topic, value为接收到该topic时需要执行的回调
subscribeMembers: {}
}),
actions: {
// 创建mqtt连接
connect(url) {
let client = mqtt.connect(url, clientOptions)
client.on("connect", onConnect)
client.on("reconnect", onReconnect)
client.on("error", onError)
client.on("message", onMessage)
this.client = client
this.url = url
},
disconnect() {
this.client.end()
this.client = undefined
this.subscribeMembers = {}
console.log(`服务器已断开连接!`)
},
/**
* 订阅
* @param topic 消息主题
* @param subscribeOption 订阅设置
* @param callback 接收消息的回调
*/
subscribe({topic, callback, subscribeOption}) {
if (!this.client && this.url) {
this.connect(this.url)
}
this.client.subscribe(topic,
subscribeOption || {qos: clientOptions.qos},
(error, granted) => {
if (error) {
console.log(`客户端: ${clientOptions.clientId}, 订阅主题: ${topic}失败: `,
error)
} else {
console.log(`客户端: ${clientOptions.clientId}, 订阅主题: ${topic}成功`)
}
})
this.subscribeMembers[topic] = callback
},
/**
* 取消订阅
* @param topic 消息主题
*/
unsubscribe(topic) {
if (!this.client) {
return
}
this.client.unsubscribe(topic,
{},
(error, granted) => {
if (error) {
console.log(`客户端: ${clientOptions.clientId}, 取消订阅主题: ${topic}失败: `,
error)
} else {
console.log(`客户端: ${clientOptions.clientId}, 取消订阅主题: ${topic}成功`)
}
})
this.subscribeMembers[topic] = undefined
},
publish({ topic, message }) {
if ((!this.client || !this.client.connected) && this.url) {
this.connect(this.url)
}
this.client.publish(topic, message, {qos: clientOptions.qos}, (e) => {
if(e) {
console.log(`客户端: ${clientOptions.clientId}, 发送主题为: ${topic} 的消息, 发送失败: `, e)
}
})
}
}
})
const clientOptions = {
clean: true, // true: 清除会话, false: 保留会话
connectTimeout: 4000, // 超时时间
keepAlive:60,
clientId: 'pc_mqtt_client',
// 认证信息
username: 'yourUserName',
password: 'yourPassword',
// 开启log后,控制台会答应mqtt的调试日志
// log: console.log.bind(console),
qos: 1,
protocolVersion: 5,
rejectUnauthorized: false
}
const onConnect = (e) => {
console.log(`客户端: ${clientOptions.clientId}, 连接emqx服务器成功:`, e)
}
const onReconnect = (error) => {
console.log(`客户端: ${clientOptions.clientId}, 正在重连:`, error)
}
const onError = (error) => {
console.log(`客户端: ${clientOptions.clientId}, 连接失败:`, error)
}
const onMessage = (topic, message) => {
console.log(`客户端: ${clientOptions.clientId}, 接收到来自主题: ${topic} 的消息: `, message?.toString())
let callback = useMqttStore().subscribeMembers?.[topic]
callback?.(topic, message?.toString())
}
export default useMqttStore
订阅组件封装
订阅组件与上一篇vue2集成mqtt中的基本一致
<template>
<div></div>
</template>
<script>
import useUserStore from '@/store/modules/user'
import useMqttStore from '@/store/modules/mqtt'
export default {
name: 'MqttSubscribeClient',
props: {
topic: {
type: String,
required: true
},
global: {
type: Boolean,
default: false
}
},
setup() {
const mqttStore = useMqttStore()
const userStore = useUserStore()
return {
mqttStore,
userStore
}
},
computed: {
subscribeTopic() {
return this.global ? this.topic : `${this.topic}/${this.userStore.name}`
}
},
mounted() {
this.mqttStore.subscribe({topic: this.subscribeTopic, callback: this.subscribeCallback})
},
beforeDestroy() {
this.mqttStore.unsubscribe(this.subscribeTopic)
},
data() {
return {
}
},
methods: {
subscribeCallback(topic, message) {
this.$emit("receive", topic, message ? JSON.parse(message) : message)
}
}
}
</script>
创建连接
在App.vue中,即程序的入口中,统一管理mqtt连接的创建和销毁。
<script setup>
import useMqttStore from '@/store/modules/mqtt'
// 创建mqtt连接
const mqttStore = useMqttStore()
mqttStore.connect(import.meta.env.VITE_BASE_EMQX_SERVER_HOST)
onUnmounted(() => {
mqttStore.disconnect()
})
</script>
由于使用VITE打包,所以之前的配置VUE_APP_BASE_EMQX_SERVER_HOST需要改成VITE_BASE_EMQX_SERVER_HOST,至于为什么需要改成VITE_开头的配置,别问我为什么知道的,自行百度。
使用订阅组件
<template>
<mqtt-subscribe-client :topic="'yourTopic'" @receive="receive"
/>
</template>
<script>
receive(topic, message) {
// 处理mqtt消息
}
</script>
至此,vue3集成mqtt客户端就完成了。
emqx服务器配置
emqx服务器的配置中需要增加wss协议的配置
listeners {
tcp.default {
enabled = true
bind = "0.0.0.0:63081"
}
ssl.default {
enabled = true
bind = "0.0.0.0:63082"
ssl_options {
keyfile = "etc/certs/your.key"
certfile = "etc/certs/your.pem"
cacertfile = "etc/certs/your_root.crt"
# 开启对端验证
verify = verify_peer
# 强制开启双向认证,如果客户端无法提供证书,则 SSL/TLS 连接将被拒绝
fail_if_no_peer_cert = true
}
}
ws.default {
enabled = true
bind = "0.0.0.0:63084"
}
wss.default {
enabled = true
bind = "0.0.0.0:63085"
ssl_options {
keyfile = "etc/certs/your.key"
certfile = "etc/certs/your.pem"
cacertfile = "etc/certs/your_root.crt"
# 开启对端验证
verify = verify_peer
# 强制开启双向认证,如果客户端无法提供证书,则 SSL/TLS 连接将被拒绝
fail_if_no_peer_cert = false
}
}
}
配置中需要注意的有以下几点:
- 端口号:注意各个协议绑定的端口号要不一致,否则启动会有问题
- 证书信息:key为密钥文件,certfile为签发的证书文件,cacaertfile为根证书,证书绑定的ip或者域名需要与emqx部署的服务器一致。
- verify:是否开启对端验证,verify_peer为开启,verify_none为不开启
- fail_if_no_peer_cert:true则客户端必须提供证书信息,false则客户端无需提供证书,此处ssl协议和wss协议分别配置成不同的值,方便测试
nginx配置
现代浏览器如果开启了https协议,那么都会强制要求开启wss协议。不过庆幸的是,他们都可以通过nginx代理,方便的进行证书配置。
# 后端服务转发
server {
listen 60081 ssl;
server_name your.domain.com;
ssl_certificate path/to/your.pem;
ssl_certificate_key path/to/your.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
ssl_prefer_server_ciphers on;
root /path/to/your/dist;
index index.html index.htm;
# 文件上传405问题处理
error_page 405 =200 $uri;
location / {
add_header Access-Control-Allow-Origin *;
add_header Access-Control-Allow-Methods 'GET, POST, OPTIONS';
add_header Access-Control-Allow-Headers 'DNT,X-Mx-ReqToken,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Authorization';
if ($request_method = 'OPTIONS') {
return 204;
}
# 此处的 @router 实际上是引用下面的转发,否则在 Vue 路由刷新时可能会抛出 404
try_files $uri $uri/ @router;
# 请求指向的首页
index index.html;
}
# 由于路由的资源不一定是真实的路径,无法找到具体文件
# 所以需要将请求重写到 index.html 中,然后交给真正的 Vue 路由处理请求资源
location @router {
rewrite ^.*$ /index.html last;
}
location /prod-api/ {
proxy_pass https://localhost:18080/;
proxy_set_header x-forwarded-for $remote_addr;
}
}
# mqtt wss协议转发,前端使用63083端口,nginx转发到emqx服务器的wss协议绑定的63085端口
server {
listen 63083 ssl;
server_name your.domain.com;
ssl_certificate path/to/your.pem;
ssl_certificate_key path/to/your.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
ssl_prefer_server_ciphers on;
location /mqtt {
proxy_pass https://localhost:63085;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $remote_addr;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
# 默认60s断开连接
proxy_read_timeout 60s;
}
}
配置中需要注意的是:
- listen 端口后面需要增加ssl
- server_name:需要使用与证书绑定的ip或者域名
- mqtt的wss转发配置监听63083端口,转发到emqx服务器wss协议监听的63085端口,proxy_pass需要使用https协议。
会有人问为什么需要使用nginx来转发,而不是使用前端直连emqx的63085端口,个人猜测是因为我们的客户端是浏览器,mqtt.js库对于浏览器做了特殊处理,丢弃了证书相关的配置内容。 其实也很好理解,如果浏览器端直连,那么首先用户需要将证书下载到本地,并且每次连接时都需要从本地系统读取证书,让浏览器有自动读取本地文件的权限,很显然是不被允许的。所以只能在服务端做这件事情。nginx就是很好的实现手段。
前端动态配置协议
进入下一个环节,根据环境变量动态切换ws和wss协议。ws和wss的关系类似于http和https。前端开启安全协议的方式是在根目录index.html文件中增加meta信息:
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests;" />
为了不影响开发环境,所以我们通过加载环境变量的方式,动态切换是否开启安全协议。
首先在env文件中增加相应的配置
env.development
# 开发环境配置
ENV = 'development'
VITE_BASE_EMQX_SERVER_HOST='ws://your.domain.com:63084/mqtt'
VITE_BASE_CSP = ""
env.production
# 开发环境配置
ENV = 'production'
VITE_BASE_EMQX_SERVER_HOST='wss://your.domain.com:63083/mqtt'
VITE_BASE_CSP = "upgrade-insecure-requests;"
注意2个文件中的区别:
- 首先是协议:dev环境使用ws,prod环境使用wss
- 其次是端口号,dev使用emqx服务器ws协议绑定的端口号63084,但prod使用的并不是emqx服务器wss协议绑定的端口号63085,因为需要通过nginx转发来携带证书信息,此处是重点,重点,重点!!!(手动加粗)
然后将index.html中的CSP meta信息修改一下:
<meta http-equiv="Content-Security-Policy" content="%VITE_BASE_CSP%" />
至此,大功告成。
总结
经历了几天的折腾,总算把整个流程打通,网上关于mqtt over wss的文章很少,有的也是只言片语,mqtt.js源码中提供的示例也是让人摸不着头脑,官方文档也没有解释为什么浏览器端无法传递证书信息(可能是觉得这是基础知识,或者觉得这是服务端的事,关我一个前端库屁事)。写下这篇文章,希望更多的人在使用mqtt时,可以少踩一些坑。
相关推荐
- F5负载均衡器如何通过irules实现应用的灵活转发?
-
F5是非常强大的商业负载均衡器。除了处理性能强劲,以及高稳定性之外,F5还可以通过irules编写强大灵活的转发规则,实现web业务的灵活应用。irules是基于TCL语法的,每个iRules必须包含...
- 映射域名到NAS
-
前面介绍已经将域名映射到家庭路由器上,现在只需要在路由器上设置一下端口转发即可。假设NAS在内网的IP是192.168.1.100,NAS管理端口2000.你的域名是www.xxx.com,配置外部端...
- 转发(Forward)和重定向(Redirect)的区别
-
转发是服务器行为,重定向是客户端行为。转发(Forward)通过RequestDispatcher对象的forward(HttpServletRequestrequest,HttpServletRe...
- SpringBoot应用中使用拦截器实现路由转发
-
1、背景项目中有一个SpringBoot开发的微服务,经过业务多年的演进,代码已经累积到令人恐怖的规模,亟需重构,将之拆解成多个微服务。该微服务的接口庞大,调用关系非常复杂,且实施重构的人员大部分不是...
- 公司想搭建个网站,网站如何进行域名解析?
-
域名解析是将域名指向网站空间IP,让人们通过注册的域名可以方便地访问到网站的一种服务。IP地址是网络上标识站点的数字地址,为方便记忆,采用域名来代替IP地址标识站点地址。域名解析就是域名到IP地址的转...
- 域名和IP地址什么关系?如何通过域名解析IP?
-
一般情况下,访客通过域名和IP地址都能访问到网站,那么两者之间有什么关系吗?本文中科三方针对域名和IP地址的关系和区别,以及如何实现域名与IP的绑定做下介绍。域名与IP地址之间的关系IP地址是计算机的...
- 分享网站域名301重定向的知识
-
网站域名做301重定向操作时,一般需要由专业的技术来协助完成,如果用户自己在维护,可以按照相应的说明进行操作。好了,下面说说重点,域名301重定向的操作步骤。首先,根据HTTP协议,在客户端向服务器发...
- NAS外网到底安全吗?一文看懂HTTP/HTTPS和SSL证书
-
本内容来源于@什么值得买APP,观点仅代表作者本人|作者:可爱的小cherry搭好了NAS,但是不懂做好网络加密,那么隐私泄露也会随时发生!大家好,这里是Cherry,喜爱折腾、玩数码,热衷于分享数...
- ForwardEmail免费、开源、加密的邮件转发服务
-
ForwardEmail是一款免费、加密和开源的邮件转发服务,设置简单只需4步即可正常使用,通过测试来看也要比ImprovMX好得多,转发近乎秒到且未进入垃圾箱(仅以Mailbox.org发送、Out...
- 使用CloudFlare进行域名重定向
-
当网站变更域名的时候,经常会使用域名重定向的方式,将老域名指向到新域名,这通常叫做:URL转发(URLFORWARDING),善于使用URL转发,对SEO来说非常有用,因为用这种方式能明确告知搜索引...
- 要将端口5002和5003通过Nginx代理到一个域名上的操作笔记
-
要将端口5002和5003通过Nginx代理到域名www.4rvi.cn的不同路径下,请按照以下步骤配置Nginx:步骤说明创建或编辑Nginx配置文件通常配置文件位于/etc/nginx/sites...
- SEO浅谈:网站域名重定向的三种方式
-
在大多数情况下,我们输入网站访问网站的时候,很难发现www.***.com和***.com的区别,因为一般的网站主,都会把这两个域名指向到同一网站。但是对于网站运营和优化来说,www.***.com和...
- 花生壳出现诊断域名与转发服务器ip不一致的解决办法
-
出现诊断域名与转发服务器ip不一致您可以:1、更改客户端所处主机的drs为223.5.5.5备用dns为119.29.29.29;2、在windows上进入命令提示符输入ipconfig/flush...
- 涨知识了!带你认识什么是域名
-
1、什么是域名从技术角度来看,域名是在Internet上解决IP地址对应的一种方法。一个完整的域名由两个或两个以上部分组成,各部分之间用英文的句号“.”来分隔。如“abc.com”。其中“com”称...
- 域名被跳转到其他网站是怎么回事
-
当你输入域名时被跳转到另一个网站,这可能是由几种原因造成的:一、域名可能配置了域名转发服务。无论何时有人访问域名,比如.com、.top等,都会自动重定向到另一个指定的URL,这通常是在域名注册商设...
你 发表评论:
欢迎- 一周热门
-
-
爱折腾的特斯拉车主必看!手把手教你TESLAMATE的备份和恢复
-
如何在安装前及安装后修改黑群晖的Mac地址和Sn系列号
-
[常用工具] OpenCV_contrib库在windows下编译使用指南
-
WindowsServer2022|配置NTP服务器的命令
-
Ubuntu系统Daphne + Nginx + supervisor部署Django项目
-
WIN11 安装配置 linux 子系统 Ubuntu 图形界面 桌面系统
-
解决Linux终端中“-bash: nano: command not found”问题
-
NBA 2K25虚拟内存不足/爆内存/内存占用100% 一文速解
-
Linux 中的文件描述符是什么?(linux 打开文件表 文件描述符)
-
K3s禁用Service Load Balancer,解决获取浏览器IP不正确问题
-
- 最近发表
- 标签列表
-
- linux 查询端口号 (58)
- docker映射容器目录到宿主机 (66)
- 杀端口 (60)
- yum更换阿里源 (62)
- internet explorer 增强的安全配置已启用 (65)
- linux自动挂载 (56)
- 禁用selinux (55)
- sysv-rc-conf (69)
- ubuntu防火墙状态查看 (64)
- windows server 2022激活密钥 (56)
- 无法与服务器建立安全连接是什么意思 (74)
- 443/80端口被占用怎么解决 (56)
- ping无法访问目标主机怎么解决 (58)
- fdatasync (59)
- 405 not allowed (56)
- 免备案虚拟主机zxhost (55)
- linux根据pid查看进程 (60)
- dhcp工具 (62)
- mysql 1045 (57)
- 宝塔远程工具 (56)
- ssh服务器拒绝了密码 请再试一次 (56)
- ubuntu卸载docker (56)
- linux查看nginx状态 (63)
- tomcat 乱码 (76)
- 2008r2激活序列号 (65)