アプリの認証を OCPP 中央システムに統合する方法
EV充電インフラの拡大とともに、ユーザー向けのモバイルアプリや管理用ダッシュボードの重要性が増しています。では、アプリでのユーザー認証をどのようにOCPPの中央システムと連携すればよいのでしょうか?
この記事では、アプリからの認証と制御を OCPP Central System (CSMS) に安全かつスムーズに統合する方法を解説します。
🧩 システム構成の概要
主なコンポーネント:
- モバイルアプリ / ダッシュボード – ユーザーのログインと充電制御
- Flask Central API – REST API サーバー
- OCPP WebSocket サーバー – EVSEとの通信 (OCPP 1.6)
- MongoDB – ユーザーおよび充電器情報のデータベース
📊 シーケンス図: アプリから充電開始
sequenceDiagram
participant User as Mobile App
participant API as Flask API Server
participant CSMS as OCPP Central System
participant EVSE as Charger (EVSE)
User->>API: POST /api/login (username, password)
API-->>User: JWT token + idTag
User->>API: POST /api/start_charging (evse_id, connector_id, token)
API->>CSMS: RemoteStartTransaction(idTag, connectorId)
CSMS->>EVSE: RemoteStartTransaction.req
EVSE-->>CSMS: RemoteStartTransaction.conf
CSMS-->>API: status = Accepted
API-->>User: {"status": "Accepted"}
🔑 1. JWT を用いたユーザー認証
Flask-JWT-Extended を使用してトークンベースの認証を構築します。
パッケージインストール
pip install flask flask-jwt-extended pymongo werkzeug
認証APIの例
@flask_app.route("/api/signup", methods=["POST"])
def signup():
...
token = create_access_token(identity=user["username"])
return jsonify(access_token=token, idTag=user["idTag"])
@flask_app.route("/api/login", methods=["POST"])
def login():
...
token = create_access_token(identity=user["username"])
return jsonify(access_token=token, idTag=user["idTag"])
⚡ 2. API経由でOCPPコマンドを実行
@flask_app.route("/api/start_charging", methods=["POST"])
@jwt_required()
def start_charging():
cp = connected_charge_points.get(evse_id)
payload = call.RemoteStartTransactionPayload(id_tag=id_tag, connector_id=connector_id)
future = asyncio.run_coroutine_threadsafe(cp.call(payload), main_loop)
result = future.result(timeout=10)
return jsonify({"status": result.status})
🧠 ベストプラクティス
- パスワードは
generate_password_hashで安全に保存 - JWTに有効期限を設定
idTagをユーザーアカウントや車両と紐づけ- ユーザーの役割(user, admin, root)によってアクセス制御
- QRコードスキャンでEVSEとのペアリングも可能
🛠️ 使用技術
| 技術 | 用途 |
|---|---|
| Flask | REST API 開発 |
| Flask-JWT | 認証トークンの生成 |
| PyMongo | MongoDBとの連携 |
| asyncio | 非同期処理とWebSocket制御 |
| OCPP 1.6 | EVSEとの通信標準プロトコル |
🚀 発展的な機能
- QRコード:
ocpp://CP001?connector=1を読み取ってEVSEと接続 - リモートによるファームウェア更新・診断ログ取得
- 管理画面でユーザー管理や充電記録の確認
📦 Postman用テストコレクションや、プロジェクトのスターターコードが必要な場合はお気軽にお知らせください!
Get in Touch with us
Related Posts
- 耐障害性ドローン群設計:セキュア通信を備えたリーダーレス・トレラント・メッシュネットワーク
- NumPyブロードキャストの法則:`(3,)` と `(3,1)` の動作が異なる理由 ― そして「警告なしに間違った答えを返す」場面とは
- 重要インフラへの攻撃:ウクライナ電力網から学ぶIT/OTセキュリティの教訓
- LM Studioのコーディング向けシステムプロンプト設計:`temperature`・`context_length`・`stop`トークン徹底解説
- LlamaIndex + pgvector:日本語・タイ語ビジネス文書に対応したRAGの本番運用
- simpliShop:受注生産・多言語対応のタイ向けECプラットフォーム
- ERPプロジェクトが失敗する理由と成功のための実践的アプローチ
- Payment APIにおけるIdempotencyとは何か
- Agentic AI × SOCワークフロー:プレイブックを超えた自律防御【2026年版ガイド】
- SOCをゼロから構築する:Wazuh + IRIS-web 現場レポート
- ECと基幹システムの二重入力をなくす:受注から仕訳までの自動化アーキテクチャ
- SIerのブラックボックスから脱却する:オープンソースで構築する中小企業向けSOCアーキテクチャ
- リサイクル工場管理システム:日本のリサイクル事業者が見えないところで損をしている理由
- エネルギー管理ソフトウェアのROI:電気代を15〜40%削減できる理由
- Wazuh + オープンソースで構築する軽量SOC:実践ガイド(2026年版)
- ECサイトとERPを正しく連携する方法:実践ガイド(2026年版)
- AI コーディングアシスタントが実際に使うツールとは?(Claude Code・Codex CLI・Aider)
- 燃費を本気で改善する:高負荷・低回転走行の物理学
- タイ産ドリアン・青果物デポ向け倉庫管理システム(WMS)— ERP連携・輸出書類自動化
- 現代のドリアン集荷場:手書き台帳をやめて、システムでビジネスを掌握する













