【发布时间】:2017-11-25 00:55:11
【问题描述】:
Composer 提供了一些相当不错的 ACL 功能,具有足够的粒度来防止基于复杂业务逻辑的未经授权的访问。
我了解使用 composer 的 API,未经授权的用户将无法读取数据。
但是,如果用户使用 Fabric 的 API 会怎样? composer 如何在 Fabric 级别实现其 ACL?业务网络是否共享单一渠道?在这种情况下,是否意味着任何参与者/节点都可以手动查看区块并查看私有数据?
所以我的问题是,我们是否可以依赖 Composer 并假设如果我们正确编写了 ACL 文件,那么数据是安全的?
【问题讨论】:
-
当你说fabric api's时你能更明确地说明你的意思吗?
-
好吧,我不熟悉 Fabric 的 API,但我想问的是 任何 API 可能会破坏 composer 的 ACL
标签: acl hyperledger-fabric privacy hyperledger-composer