ESP Platform

Documentación oficial

Governance · security

Seguridad de Web Serial

Documentación asociada a AEOS 0.7.0Revisión 1Actualizado 14/07/2026 03:41:54 CESTstable

Seguridad de Web Serial

Web Serial permite al navegador hablar con un puerto serie local, pero no concede acceso automático.

Contexto seguro

La interfaz física se valida en https://iot.aeizoon.com. HTTP por dirección IP puede mostrar la web, pero no es un contexto seguro para Web Serial. Localhost queda reservado a diagnóstico puntual.

Permisos

El selector de puerto solo se abre tras una acción del usuario. El navegador muestra los dispositivos disponibles y recuerda permisos según su propia política. ESP Platform no enumera puertos sin consentimiento ni transmite datos serie al backend.

Sesión

esptool-js toma el puerto durante detección, lectura o escritura. Serial Monitor requiere cerrar esa sesión y volver a abrir el puerto con parámetros de monitor. Disconnect libera el puerto de forma ordenada.

Riesgos

Autorice solo dispositivos reconocidos. Una página con permiso serie puede enviar comandos al hardware. Use el dominio oficial, compruebe el certificado HTTPS y cierre la conexión al terminar.

Información técnica del documento
Ruta lógica
security/web-serial-security.md
Commit Git
a83cef9e1ee0c5b0b22662fe3493139d77c23570
SHA-256
8bbaf2e64b19b29c48a693055c0a025abedcb0750a022c87dad30b7b174c847c
Regeneración
scripts/build-documentation.sh