智家统一互联标准 · 本地中枢接口与流程标注

(生活化版 · 手机 · 音响 · 智能设备版)

依据《智家统一互联 第1部分:接入与控制接口技术要求(发布稿)V1.0》及《第3部分:安全要求(发布稿)V1.0》整理

〇  角色生活化对照表

标准文档里全是技术名词,读起来像天书。本标注把它们翻译成家里的日常角色,阅读下文前请先熟悉这张对照表:

标准术语

生活化角色

现实里的东西

一句话职责

配置器 Config Module

手机(配网 App)

手机上的厂家 App

给新设备配网、分配密码钥匙、设置权限

本地中枢 Local Hub

音响(管家)

智能音箱、中控屏、专用网关

全屋设备的总管家:存名单、转发指令、执行场景

控制器 Control Module

手机 / 中控屏 / 语音

手机 App、大屏、音箱语音

用户下命令的入口,可直接命令设备也可让音响转发

应用终端 Application Terminal

智能设备

灯、空调、窗帘、门锁、扫地机

被管理和控制的设备

直连应用终端

Wi-Fi 设备

智能灯泡、Wi-Fi 插座

自己就能连上网,直接和音响/手机对话

非直连应用终端

蓝牙 / 星闪小设备

门锁、温湿度传感器、蓝牙灯

省电跑不动 Wi-Fi,需要网关“代话”

异构应用终端

旧协议设备

Zigbee、Matter 等老设备

讲外语,需要专用“翻译”才能进这个家

标准协议网关

蓝牙网关(翻译)

蓝牙网关盒子、带网关的插座

把蓝牙/星闪“翻译”成 Wi-Fi 语言

异构协议网关

转换网关(翻译)

Zigbee 网关

把私有协议翻译成标准协议并映射成统一“物模型”

管理域 MDID

家庭分组

一个账号下的一批设备

一个信任圈:同组的设备才互相认识

联盟云 / 厂商云

云端

联盟统一服务、品牌自家云

认证设备真伪、存储物模型、远程辅助

组播地址 239.255.71.x

家里“喊话”的广播频道

局域网广播

不用知道对方地址,喊一声全屋都听得见

【提示】同一台手机既当“配置器”(配网时)也当“控制器”(日常操作时);“音响”既是设备也是管家,能听懂手机、云端和设备的指令并转达。

一  中枢(音响)的角色与系统定位

【标准原文 3.7】本地中枢:管理终端的一种,也是控制器的一种,能够稳定接入智能家居网络中的所有应用终端,并响应控制器、联盟云、应用终端的指令,进行相互之间的命令转发和处理。

生活化理解:音响就是全屋的总管家——每个智能设备(灯、空调、门锁)都把名字和钥匙存在它那里;手机要开灯,手机把命令交给音响,音响验证后转发给灯;灯的状态变化也会同步给音响。没有音响,手机就得一个个找设备,跨品牌更没法统一管。

三个角色分工(3.4):手机(配网)负责发钥匙;音响(管家)负责存名单+转发;手机/中控屏(控制)负责下命令。三者可装在同一设备上,也可分散。

管理域(3.8):一个家庭分组代表一个信任圈。音响很特别——它可以同时加入多个家庭分组(多个品牌 App 都来托管它),这就是跨品牌互联互通的基础。

接口体系总览(表2):谁和谁说话

接口

标准名称

生活化说明

IF2

控制器/中枢 ↔ 设备接入与控制接口

手机/音响 与 智能设备 之间的接入、控制、心跳对话

IF3

配置器 ↔ 中枢配网与管理接口

手机 与 音响 之间:发现音响、让音响当管家、把设备钥匙交给音响

IF6

控制器 ↔ 中枢管理控制接口

手机 向 音响 查询全屋设备/场景/订阅信息,经音响转发控制

IF1/IF4

配网接口 / 网关↔设备接口

手机给设备配网;网关与蓝牙小设备之间的对话

【提示】手机与手机之间不直接对话(没有接口),控制器必须通过同生态配置器引入——一切局域网控制都围绕“音响”这个核心展开。

二  中枢(音响)相关接口清单

接口编号保留标准原文,方便回查原文档。所有接口基于 CoAP 协议(可理解为局域网里的 HTTP),除注明外均加密传输。

2.1  IF3 系列 —— 手机 ↔ 音响(配网与管理)

接口标识

名称

服务地址(URI)

关键说明

IF3-HUB-SEARCH

发现家里的音响

GET :5685/.well-known/core?st=searchLocalHub(组播喊话,最多重试5次)

手机喊一声“谁有管家能力?”,音响报上名来(自带哪些家庭分组、地址在哪)

IF3-APP-HUB-ENABLE-LOCALHUB

让音响当管家(初始化)

POST /hub/initLocalHub

手机给音响分配家庭分组编号,并通知它启用管家功能;音响要验手机真伪(证书)

IF3-APP-HUB-DEVINFO-SYNC

手机把设备钥匙交给音响

POST /hub/synvDevManageInfo

把已配网设备的名片和密码钥匙(PSK)同步给音响,实现“托管”——之后音响就能替手机管设备

IF3-APP-HUB-SHARE

开放音响给别的品牌

POST /hub/enableShare

音响进入分享模式,生成临时口令 passcode(≥8位,至少开放3分钟),别的品牌 App 凭口令接入

IF3-APP-HUB-ACL

设置谁家的手机能控制啥

POST /hub/acl

设置本家庭分组的设备是否允许别的品牌控制(跨品牌访问名单)

2.2  IF2 系列 —— 音响 ↔ 智能设备 / 网关(接入与控制)

接口标识

名称

服务地址(URI)

关键说明

IF2-HUB-DEV-ACCESSPOINT

音响主动广播“我在这”

POST /hub/syncAccessInfo(组播,连发5次)

音响/手机上电、配网、分享、换地址时喊一声,让设备们来找它

IF2-DEV-HUB-ACTIVATE

设备找音响报到(激活)

POST /hub/activate

设备亮出配网时领的“注册码”办入住;过期(错误201)需手机重新发码

IF2-DEV-HUB-SYNC-INFO

设备报上家门

POST /hub/syncDevInfo

激活后把基本信息(型号、SN等)同步给音响

IF2-DEV-HUB-SYNC-SERVICES

设备上报全部功能

/dataReport

激活后把支持的所有功能(开关、亮度…)报给音响

IF2-DEV-HUB-HEARTBEAT

设备报心跳(我还活着)

POST /hub/heartbeat

周期性心跳维持连接;失联则重新找接入点

IF2-BRIDGE-REQUEST-AUTH

网关找音响要设备钥匙

/bridge/requestSubDevAuthInfo

蓝牙网关发现已配网小设备后,向音响要它的操作钥匙

IF2-BRIDGE-SYNC-DEV-INFO

网关代报设备名片

/bridge/syncSubDevInfo

网关把名下小设备的信息批量报给音响(网关重启后要重报)

IF2-BRIDGE-SYNC-DEV-STATUS

网关代报设备上下线

/bridge/syncSubDevStatus

网关批量上报小设备在线/离线状态

IF2-BRIDGE-SYNC-DEV-SERVICES

网关代报设备状态

/dataReport

小设备的功能状态变化由网关转报给音响

IF2-BRIDGE-HUB-NEW-FOUND

网关报告发现新设备

/bridge/reportFoundBridgedDev

异构网关发现新设备(如Zigbee设备),请求音响帮忙配网

IF2-BRIDGE-HUB-HLEP-ADDSUBDEV

音响让网关添加设备

/bridge/helpAddSubDev

音响为新设备发号(DevID),带上PIN码让网关去配网

IF2-BRIDGE-HUB-REPORT-ADDSUBDEV

网关报告设备加好了

/bridge/reportAddSubDev

添加结果上报;status=4 PIN码错、10 超时

IF2-HUB-DEL-DEV

音响删除设备

/delDev

解绑设备;只有同品牌手机能解绑自己分组的设备

IF2-HUB-DEV-SET-OTA-POLICY

音响安排设备升级

标准物模型

音响拿到升级地址后,通知网关/设备按策略升级

2.3  IF6 系列 —— 手机/中控屏 ↔ 音响(查询与管控)

接口标识

名称

服务地址(URI)

关键说明

IF6-CONTROLLER-HUB-ECOVENDORLIST-QUERY

查音响入了哪些品牌的家

GET /hub/queryEcoVendors

返回音响接入了哪些生态(vidList)、哪些家庭分组、最初由谁初始化

IF6-CONTROLLER-HUB-DEVICELIST-QUERY

查全屋设备清单

GET /hub/queryAccessDevices

返回设备列表(ID、分组、是否允许跨品牌访问、状态、地址)

IF6-CONTROLLER-HUB-SCENE-QUERY

查场景配置

GET /hub/queryScenes

查音响里存的场景(回家模式、离家模式等)

IF6-CONTROLLER-HUB-SUBSCRIBEDEVENT-QUERY

查订阅事件

GET /hub/querySubscribedEvents

查音响订阅了哪些事件通知

2.4  配网阶段涉及音响的接口(第6章)

接口标识

名称

说明

IF1-APP-SUBDEV-PROV-HUB

手机给蓝牙/星闪设备发配网信息

下发家庭分组、注册码、Wi-Fi 账号密码等

BRIDGE-START-DISCOVERY

启动蓝牙发现

手机经音响转发,音响通知所有网关开始扫描周边设备

BRIGDE-ADDSUBDEV

手机确认添加设备

手机把配网命令发给音响(含型号、PIN、SN),音响选信号最好的网关去执行

BRIGDE-REGSUBDEV

网关代设备向音响注册

网关把设备证书交给音响,音响验证后发放设备ID和操作钥匙

BRIDGE-HUBSETUP / BRIDGE-PROV-HUB

下发配网信息

手机→音响→网关→设备,层层传递配网信息

2.5  场景控制接口 —— 音响 ↔ 设备(第11章)

接口

方向

说明

control/create_scene

音响 → 设备

把场景(如回家模式)配置下发到设备本地存储

control/update_scene

音响 → 设备

更新已有场景

control/delete_scene

音响 → 设备

删除设备上预置的场景

control/enable_scene / disable_scene

音响 → 设备

启用/临时停用场景(配置保留)

control/execute_scene

触发源 → 音响

手动触发场景执行(如语音“我回来了”)

场景查询

客户端 ↔ 设备

按场景ID查询设备已预置的场景

【提示】场景ID = {家庭分组号}_{序号}。安全等级分低(灯/窗帘)、中(空调/扫地机)、高(燃气/门锁,需二次确认)。

三  中枢(音响)相关业务流程(生活化版)

按“配网 → 接入 → 初始化/托管 → 运行 → 变更维护”的顺序讲一遍全流程。

流程 A|配网后,手机把设备钥匙交给音响  (第10章 10.3 管理凭证同步本地中枢通用要求)

1. 手机接入家里网络,先“喊一声”搜索家里有没有音响(IF3-HUB-SEARCH);

2. 没有音响:手机查这个设备能不能当管家——能,就执行“流程 D 音响初始化”;不能,结束;

3. 有音响:看它是不是自己家的(家庭分组MDID一致)——是,把新设备的名片和钥匙同步给它(IF3-APP-HUB-DEVINFO-SYNC);不是,先提醒用户做“流程 E 跨品牌分享”。

流程 B|蓝牙/星闪设备配网(音响当中间人)  (第6章 6.4.3.2 网关代理方式配网)

1. 手机命令(或经音响转发)网关启动扫描;经音响时,音响通知所有网关开工;

2. 网关发现设备后上报(或经音响转发),手机按信号强弱排序显示;

3. 用户选好设备,手机把配网命令发给音响(型号/PIN/注册类型/SN),音响挑信号最好的网关去添加;

4. 网关连上设备、完成安全协商,从设备取证书后向音响“代注册”;音响验证通过,发放设备ID和操作钥匙;

5. 网关把配网信息存进设备;最后手机找音响同步这把设备的钥匙。

流程 C1|Wi-Fi 设备直接接入音响  (第8章 8.1 直连应用终端接入)

1. 设备第一次联网或和音响失联后,在局域网广播找手机/音响;

2. 音响/手机上电、配网、换地址时,也会广播“我在这”(IF2-HUB-DEV-ACCESSPOINT,连喊5次);

3. 设备核对家庭分组是否在音响的名单里 → 建立安全会话;

4. 设备亮出注册码报到(IF2-DEV-HUB-ACTIVATE);音响验证通过后,若是自己当管家,就下发新的管理钥匙让设备换锁;

5. 之后设备上报名片(SYNC-INFO)、全部功能(SYNC-SERVICES),并定期心跳(HEARTBEAT)维持在线。

流程 C2|蓝牙/星闪小设备经网关接入音响  (第8章 8.2 非直连应用终端接入)

1. 小设备配网成功后开始广播“我已配网”;

2. 蓝牙网关听到广播,本地没钥匙就向音响要(IF2-BRIDGE-REQUEST-AUTH);

3. 网关连上小设备、完成安全协商,向音响上报上线状态(SYNC-DEV-STATUS);

4. 网关查询小设备详细信息、功能状态,同步给音响(SYNC-DEV-INFO / SYNC-DEV-SERVICES);音响把上线状态转发给云和其他手机;

5. 小设备心跳维持与网关的连接;状态一变就上报,网关实时转给音响。

流程 C3|旧协议(Zigbee等)设备接入音响  (第8章 8.3 存量异构应用终端接入)

1. 模式一(音响帮配网):异构网关上报发现新设备(要PIN码)→ 音响转告手机,用户确认并输入/扫码拿PIN → 音响发号(DevID)并带PIN通知网关添加 → 网关配网成功上报,音响通知手机/云。

2. 模式二(设备已配好):网关直接上报已接入设备 → 音响发号并通知网关添加 → 网关上报成功。

【提示】对音响来说,异构设备和标准设备长得一模一样,控制方式没有任何区别。

流程 D|让音响当管家(本地中枢初始化)  (第10章 10.4)

1. 音响出厂/恢复出厂后,默认只是普通音箱,先按普通设备完成配网;

2. 手机看家里是否已有管家(有就结束);再从云端查这台设备当管家是否合法(不合法结束);

3. 手机与音响完成安全协商,用 IF3-APP-HUB-ENABLE-LOCALHUB(/hub/initLocalHub)通知它启用管家功能;

4. 音响向云端查手机的真伪(证书),验证通过就正式当上管家,记下这个家庭分组;验证失败返回 HUB_VERIFY_APP_FAILED;

5. 手机把本家庭已配网设备的名片和钥匙同步给音响(IF3-APP-HUB-DEVINFO-SYNC),供以后接入用。

流程 E|把音响分享给别的品牌(跨生态托管)  (第10章 10.5 本地中枢新增托管)

1. A 品牌手机(当前管家)验证身份后,发起分享请求(IF3-APP-HUB-SHARE);

2. 音响进入分享模式,返回临时口令 passcode 和开放时长(至少3分钟);

3. B 品牌手机通过扫码等方式拿到口令;

4. B 品牌手机用口令与音响完成安全认证,并给音响发一套 B 品牌的钥匙;

5. B 品牌完成初始化,音响记下 B 品牌和它的家庭分组号;

6. 音响维护“跨品牌访问名单”(IF3-APP-HUB-ACL):B 品牌手机只能控制名单里允许的设备。反过来 B 分享给 A 也一样。

流程 F|手机查音响的家底(资源管理)  (第10章 10.6)

1. 手机连上局域网,广播找音响,拿到它的地址和家庭分组列表;

2. 手机与音响建立安全会话;

3. 手机用 IF6 系列接口查:入了哪些品牌(queryEcoVendors)、全屋设备(queryAccessDevices)、场景(queryScenes)、订阅事件(querySubscribedEvents);

4. 手机下发控制指令:音响看目标是谁——是自己的命令自己执行;是设备的命令,就和设备建立安全通道转发(核心机制:按发件人 srcId 验权,按收件人 destId 转达)。

流程 G|手机怎么用音响管设备  (第10章 10.2 / 10.3)

1. 接入:手机把自己当“设备”,按流程 C1 的直连方式接入音响;

2. 下发:手机把音响当设备下发控制指令,音响验权后转达给真正的目标设备。

流程 H|音响坏了/换新(本地中枢切换)  (第10章 10.7)

1. 原音响的钥匙先备份到云端(厂家私有实现);

2. 原音响离线后,用户必须用同品牌手机给新音响配网;

3. 手机启用新音响当管家(原音响还在线就停用);

4. 手机把设备钥匙、设备清单、家庭分组同步给新音响;

5. 按备份重建场景;设备凭旧钥匙首次接入新音响,若跨品牌则重新发钥匙。

流程 I|场景自动化(回家模式/离家模式)  (第11章,音响是场景大脑)

1. 创建:手机提交场景(触发条件+动作序列)→ 音响生成场景ID并存档 → 检查设备是否支持场景预置 → 下发 control/create_scene 到设备本地存储 → 高危场景(燃气/门锁)二次确认;

2. 触发:设备事件(如门锁打开)或用户语音/按键 → 音响验证生效条件、查设备在线 → 组播广播场景ID → 各设备本地执行动作序列 → 回报结果 → 音响汇总给用户。

流程 J|解绑设备与换 Wi-Fi  (第9章 9.8 / 9.9)

1. 解绑:音响收到重置指令,按发件人判断品牌——只有同品牌手机能解绑本分组的设备(IF2-HUB-DEL-DEV);

2. 换网:路由器换 Wi-Fi 后,设备按原配网方式重新配网重连,音响参与钥匙管理。

四  第3部分安全要求中的中枢(音响)相关标注

位置

内容(生活化)

3.5 待配置终端

音响属于“待配置终端”——配网阶段由手机配置的设备之一

配网阶段

手机给音响(和其他设备)建立安全配网会话:证书认证就发证书链;PSK认证就发预共享钥匙,为后面的管理/操作会话打底

管理阶段

手机(或其他管理终端)与音响建立安全管理会话:更新证书、设置访问权限、下发操作钥匙、批量组钥匙

操作阶段

手机/音响(操作终端)与设备建立安全操作会话(TLS1.3/DTLS1.3 双向认证;支持 PSK;可降级 1.2)

5.2 算法兼容

音响必须同时支持国密+国际两套算法;设备支持多套件时,音响要配两套证书(套件0/套件1),认证时按对方支持的套件出证

访问控制 ACL

同一“音响生态”内,被管理/被操作设备至少能存 4 条访问控制记录;按证书序列号或钥匙ID授权,新记录覆盖旧记录;没设权限时钥匙默认只有操作权

5.1.1.2.9 / .2.10

provisionCert(发证书)/ provisionPSK(发管理员钥匙)——手机给音响建立管理员权限,是音响初始化/托管的凭证基础

五  中枢(音响)相关错误码

错误码

说明

关联接口

201

注册码过期(HUB_CONNECT_CODE_EXPIRED)

设备激活 —— 需手机重新发码

202

信息不匹配(HUB_CONNECT_DEVINFO_UNMATCH)

设备激活

1001~1010

场景类错误(容量满/不支持预置/格式错/触发条件错/设备离线/场景ID不存在/安全检查未过/权限不足/执行超时/场景已禁用)

第11章场景接口

—

HUB_VERIFY_APP_FAILED(手机认证失败)

让音响当管家(initLocalHub)

—

DEV_SHARE_UNSUPPORT(不支持分享)

开放音响给别的品牌(enableShare)

 

标注整理自《智家统一互联 第1部分:接入与控制接口技术要求》与《第3部分:安全要求》(发布稿 V1.0)· 生活化版 2026-08-07

Logo

社区规范:仅讨论OpenHarmony相关问题。

更多推荐