Jak odzyskać zapomniane hasło administratora IAMMETER
Jeśli zapomnisz nazwy użytkownika lub hasła administratora lokalnego interfejsu WWW licznika IAMMETER, stare dane logowania nie są potrzebne. Podpisane odzyskiwanie sprawdza uprawnienie do urządzenia, wyłącza Admin Security i usuwa zapomniane lokalne dane administratora.
Używaj tej procedury wyłącznie dla zapomnianych danych. Jeśli nadal je znasz, zmień je lub wyłącz ochronę w zakładce Security. Pełną konfigurację opisuje przewodnik Local Admin Security.
Na tej stronie
- Jak działa odzyskiwanie
- Przed rozpoczęciem
- Krok 1: wygeneruj jednorazowy payload
- Krok 2: uzyskaj podpisaną odpowiedź
- Krok 3: wyślij payload i podpis
To samo żądanie odzyskiwania możesz także wysłać ze strony IAMMETER WEM API Test - Admin Security Public. Otwórz operację POST /api/admin/recovery, użyj tego samego JSON-a odzyskiwania i wyślij go z przeglądarki, która może połączyć się z lokalnym adresem IP urządzenia. Żądanie Swagger jest wysyłane bezpośrednio do urządzenia i nie przechodzi przez IAMMETER Cloud.
- Rozwiązywanie problemów
- Dlaczego używane jest podpisane jednorazowe wyzwanie
- Powiązana dokumentacja bezpieczeństwa
Jak działa odzyskiwanie
- Licznik tworzy jednorazowy payload przypisany do urządzenia.
- IAMMETER Contributor sprawdza, czy konto może zarządzać numerem SN, i podpisuje dokładnie ten payload.
- Urządzenie weryfikuje podpis Ed25519, usuwa dane logowania i wyłącza Admin Security.
Dane energii, Wi-Fi i konfiguracja nie są usuwane. Następnie można ustawić nowe dane administratora.
Przed rozpoczęciem
Potrzebujesz lokalnego dostępu do licznika, jego adresu IP, konta IAMMETER uprawnionego do SN oraz przeglądarki otwierającej lokalny interfejs. curl jest wymagany tylko przy metodzie ręcznej.
Otwórz
http://<device-ip>/api/admin/status
i sprawdź "recoverySupported":1. Jeśli pola nie ma, zainstaluj zgodne firmware lub skontaktuj się z pomocą techniczną.
Wyzwanie zawiera jednorazowy nonce. Nie wyłączaj urządzenia ani nie żądaj nowego wyzwania przed zakończeniem; nowe wyzwanie lub restart unieważnia poprzedni payload.
Krok 1: wygeneruj jednorazowy payload odzyskiwania
Otwórz
http://<device-ip>/api/admin/recovery_challenge
lub wykonaj:
curl "http://<device-ip>/api/admin/recovery_challenge"
Przykładowa odpowiedź:
{
"successful": 1,
"alg": "ed25519",
"payload": "reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE"
}
Skopiuj cały payload bez zmiany znaków, separatorów, wielkości liter, SN, MAC ani nonce.

Nie odświeżaj strony ani nie wywołuj endpointu ponownie; każde żądanie natychmiast unieważnia poprzednie wyzwanie.
Krok 2: uzyskaj podpisaną odpowiedź
Zaloguj się do IAMMETER Admin Recovery, wklej payload i wyślij. Po sprawdzeniu powiązania SN z kontem usługa zwróci podpis Ed25519 dla dokładnie tego payloadu.

Aby użyć curl, skopiuj podpis dokładnie. Jeśli przeglądarka może połączyć się z urządzeniem lokalnym, kontynuuj bezpośrednio na stronie Contributor.
Krok 3: wyślij payload i podpis do urządzenia
Opcja A: zakończ odzyskiwanie w przeglądarce
Jeśli komputer i licznik są w tej samej sieci, a interfejs lokalny jest dostępny:
- W Step 3: Send to your device wpisz lokalny adres IP.
- Użyj działania na stronie, aby wysłać podpisany wynik.
- Poczekaj na Recovery completed: stare dane usunięto, a Admin Security wyłączono.

Opcja B: wyślij ręcznie przez curl
curl -X POST "http://<device-ip>/api/admin/recovery" \
-H "Content-Type: application/json" \
-d '{"payload":"<original-payload>","signature":"<signature>"}'
Example:
curl -X POST "http://192.168.1.100/api/admin/recovery" \
-H "Content-Type: application/json" \
-d '{"payload":"reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE","signature":"128_HEX_CHARACTER_SIGNATURE"}'
Payload musi być identyczny z podpisanym. Po poprawnej weryfikacji urządzenie usuwa nazwę i hasło, wyłącza Admin Security oraz unieważnia nonce. W razie potrzeby ustaw nowe dane w Security.
Rozwiązywanie problemów
Podpis odrzucony
Wygeneruj nową parę payload/podpis bez ponownego żądania wyzwania między tymi czynnościami. Restart, zmiana payloadu, podpis innego urządzenia lub podpis już wykorzystany także powodują odrzucenie.
Za mało pamięci
{
"successful": 0,
"message": "low memory, please change to standalone mode",
"freeMemory": 18000,
"minFreeRequired": 28000
}
Uruchom urządzenie ponownie, wygeneruj nowy payload i szybko zakończ proces. Payload sprzed restartu jest nieważny.
Dlaczego używane jest podpisane jednorazowe wyzwanie
IAMMETER nie udostępnia anonimowego resetu. Payload wiąże operację z SN, MAC i losowym nonce; Contributor sprawdza uprawnienia konta; IAMMETER podpisuje payload, a firmware sprawdza go kluczem publicznym. Nowe wyzwanie, restart lub udane odzyskanie unieważnia nonce i zapobiega ponownemu użyciu.
Powiązana dokumentacja bezpieczeństwa IAMMETER
- Konfiguracja Local Admin Security, chronionych API, Modbus/TCP i SSDP
- Aktualizacja Admin Security i kontekst EN 18031-1:2024
Artykuł EN 18031 opisuje prace nad bezpieczeństwem firmware; nie stwierdza, że wydano już certyfikat dla konkretnego licznika. Informacje certyfikacyjne zostaną opublikowane oddzielnie.