代码之家  ›  专栏  ›  技术社区  ›  E. Erfan

Hyperledger结构如何强制ACL?

  •  0
  • E. Erfan  · 技术社区  · 6 年前

    我想知道Fabric或composer如何实施访问控制逻辑(ACL)。当我阅读文档时,ACL是一种控制对通道中的对等方的权限的方法。当我作为一个同行,有一个本地的账本副本时,什么会阻止我读取本地的数据,尽管在ACL中我被拒绝访问?在本例中,我只讨论ACL,没有使用新特性privatedatacollections。

    谢谢你的帮助。

    2 回复  |  直到 6 年前
        1
  •  0
  •   yacovm    6 年前
    1. 如果您可以访问本地的数据,那么没有什么可以阻止您读取这些数据。

    2. Hyperledger结构中的ACL强制通过 policy evaluation -ACL只是一个策略,对于网络节点(对等方或订购方)执行的每个操作,它都会参考策略来确定数据的请求方是否符合策略要求。

        2
  •  0
  •   mahdi    6 年前

    每个对等方都可以从其本地数据中读取数据,但当涉及到存储在分类账上的数据时,对等方不能在未经许可的情况下读取该数据。实际上,作为一个对等方,您只能访问和存储账本的某些部分,而不是全部。