作曲家 - 雷斯特服务器身份验证重要问题



我对Hyperledger作曲家非常陌生,所以也许我理解了一些错误。

我的情况:

我有一个带有几张卡的网络。假设我有(admin@basic-network)和(user1@basic-network)。现在,我通过本教程通过Google身份验证创建了一个Composer-Rest-Server:https://hyperledger.github.io/composer/latest/tutorials/google_oauth2_rest

一切正常,但是我有2个问题:

1)现在每个人都可以使用他的Google帐户登录并获取访问密钥。这应该是吗?因为实际上是一个私人区块链,我认为管理员需要定义可以加入网络的人。

2)使用钱包,我需要导入创建API调用所必需的卡。但是,假设有10X用户可以访问API。当我导入我的卡时,其他正在访问API的人都可以看到带有"/钱包"的导入卡,也可以将其用于他的API呼叫?

我认为我看不到某些东西,或者我在某个时候认为我的想法不正确。希望您能在这里帮助我。

谢谢!

  1. 当您使用Google登录时,您可以在没有登录错误的情况下调用API。但是,如果您没有导入卡,则将无法与网络进行交互。只有管理员才能创建参与者,标识符和卡
  2. 每个令牌都会管理不同的卡。除非这些令牌也导入您的卡,否则它们无法与您的卡与网络交互。不要为REST服务器启用多个用户模式

我希望帮助您

最新更新