Como recuperar uma palavra-passe de administrador IAMMETER esquecida
Se esqueceu o nome de utilizador ou a palavra-passe de administrador da interface Web local do medidor IAMMETER, não precisa das credenciais antigas. A recuperação assinada verifica a autorização sobre o dispositivo, desativa o Admin Security e elimina as credenciais locais esquecidas.
Use este procedimento apenas para credenciais esquecidas. Se ainda as conhece, altere-as ou desative a proteção no separador Security. Consulte o guia Local Admin Security para a configuração completa.
Nesta página
- Como funciona a recuperação
- Antes de começar
- Passo 1: gerar um payload de utilização única
- Passo 2: obter a resposta assinada
- Passo 3: enviar o payload e a assinatura
Também pode enviar o mesmo pedido de recuperação através da página IAMMETER WEM API Test - Admin Security Public. Abra a operação POST /api/admin/recovery, utilize o mesmo JSON de recuperação e envie-o a partir de um navegador que consiga alcançar o endereço IP local do dispositivo. O pedido Swagger é enviado diretamente para o dispositivo e não passa pelo IAMMETER Cloud.
- Resolução de problemas
- Porquê usar um desafio assinado de utilização única
- Documentação de segurança relacionada
Como funciona a recuperação
- O medidor gera um payload único específico do dispositivo.
- O IAMMETER Contributor confirma que a conta pode gerir o SN e assina exatamente esse payload.
- O dispositivo verifica a assinatura Ed25519, elimina as credenciais e desativa o Admin Security.
Os dados de energia, Wi-Fi e configuração não são eliminados. Depois poderá definir novas credenciais.
Antes de começar
Precisa de acesso local ao medidor, do respetivo IP, de uma conta IAMMETER autorizada para o SN e de um navegador que consiga abrir a interface local. curl só é necessário para o método manual.
Abra
http://<device-ip>/api/admin/status
e procure "recoverySupported":1. Caso contrário, instale firmware compatível ou contacte o suporte.
O desafio contém um nonce de utilização única. Mantenha o dispositivo ligado e não peça outro desafio antes de terminar; um novo pedido ou reinício invalida o payload anterior.
Passo 1: gerar um payload de recuperação de utilização única
Abra
http://<device-ip>/api/admin/recovery_challenge
ou execute:
curl "http://<device-ip>/api/admin/recovery_challenge"
Exemplo de resposta:
{
"successful": 1,
"alg": "ed25519",
"payload": "reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE"
}
Copie todo o valor payload sem alterar caracteres, separadores, maiúsculas, SN, MAC ou nonce.

Não atualize a página nem volte a chamar o endpoint: cada pedido invalida imediatamente o desafio anterior.
Passo 2: obter a resposta assinada
Inicie sessão no IAMMETER Admin Recovery, cole o payload e envie-o. Após confirmar a associação do SN à sua conta, o serviço devolve uma assinatura Ed25519 para esse payload exato.

Para utilizar curl, copie exatamente a assinatura. Se o navegador conseguir aceder ao dispositivo local, prossiga diretamente na página Contributor.
Passo 3: enviar o payload e a assinatura para o dispositivo
Opção A: concluir a recuperação no navegador
Se o computador e o medidor estiverem na mesma rede e a interface local estiver acessível:
- Em Step 3: Send to your device, introduza o IP local.
- Use a ação da página para enviar o resultado assinado.
- Aguarde Recovery completed: as credenciais antigas foram eliminadas e o Admin Security desativado.

Opção B: enviar manualmente com curl
curl -X POST "http://<device-ip>/api/admin/recovery" \
-H "Content-Type: application/json" \
-d '{"payload":"<original-payload>","signature":"<signature>"}'
Example:
curl -X POST "http://192.168.1.100/api/admin/recovery" \
-H "Content-Type: application/json" \
-d '{"payload":"reset_admin|DEVICE_SN|DEVICE_MAC|ONE_TIME_NONCE","signature":"128_HEX_CHARACTER_SIGNATURE"}'
O payload tem de ser idêntico ao assinado. Após verificação, o dispositivo elimina o nome e a palavra-passe, desativa o Admin Security e invalida o nonce. Se necessário, defina novas credenciais em Security.
Resolução de problemas
Assinatura rejeitada
Gere um novo par payload/assinatura sem pedir outro desafio entre ambos. Reiniciar, alterar o payload, usar a assinatura de outro dispositivo ou reutilizar uma assinatura já aceite também provoca rejeição.
Memória insuficiente
{
"successful": 0,
"message": "low memory, please change to standalone mode",
"freeMemory": 18000,
"minFreeRequired": 28000
}
Reinicie o dispositivo, gere um payload novo e conclua rapidamente. O payload anterior ao reinício não pode ser reutilizado.
Porquê usar um desafio assinado de utilização única
O IAMMETER não disponibiliza uma reposição anónima. O payload liga a operação ao SN, MAC e nonce aleatório; o Contributor verifica a autorização; o IAMMETER assina o payload; o firmware valida-o com a chave pública incorporada. Novo desafio, reinício ou recuperação bem-sucedida invalida o nonce e impede reutilização.
Documentação de segurança IAMMETER relacionada
- Configurar Local Admin Security, APIs protegidas, Modbus/TCP e SSDP
- Atualização Admin Security e contexto da EN 18031-1:2024
O artigo EN 18031 descreve o trabalho de segurança no firmware; não afirma que já exista um certificado para um medidor específico. Os dados de certificação serão publicados separadamente.