Skip to content

Tokens de autorización

Esta página enumera los tipos predeterminados de tokens de permisos expuestos por el modelo actual de datos del ejecutor Iroha. Para la guía conceptual de roles y permisos, vea Permisones.

Las verificaciones de permisos son ejecutadas por el validador activo del tiempo de ejecución. Los nombres de los tipos de tokens a continuación describen la superficie de política estándar, pero una red puede personalizar la validación del tiempo de funcionamiento mediante la actualización del ejecutivo.

Los tokens por defecto

Señales de permisoCategoríaOperación
CanManagePeersPeerRegistrarse, no registrarse o administrar de otra manera a los compañeros.
CanManageLaneRelayEmergencyPeerGestionar los controles de emergencia.
CanRegisterDomainDominioRegístrese un dominio.
CanUnregisterDomainDominioDesinscribir un dominio.
CanModifyDomainMetadataDominioModificar los metadatos del dominio.
CanRegisterAccountCuentaRegistra una cuenta.
CanUnregisterAccountCuentaDesinscribir una cuenta.
CanModifyAccountMetadataCuentaModifique los metadatos de la cuenta.
CanUnregisterAssetDefinitionDefinición de activosNo registrar una definición de activo.
CanModifyAssetDefinitionMetadataDefinición de activosModificar los metadatos de la definición del activo.
CanMintAssetWithDefinitionActivosActivos de moneda para una definición específica.
CanBurnAssetWithDefinitionActivosQuema activos para una definición específica.
CanTransferAssetWithDefinitionActivosTransferencia de activos para una definición específica.
CanMintAssetActivosTenga un saldo de activos específico.
CanBurnAssetActivosQuema un saldo de activos específico.
CanTransferAssetActivosTransferir un saldo de activos específico.
CanRegisterNftNFTRegistrar un NFT.
CanUnregisterNftNFTNo registrar un NFT.
CanTransferNftNFTTransferir un NFT.
CanModifyNftMetadataNFTModifique los metadatos de NFT.
CanSetParametersParámetrosEstablezca los parámetros de configuración en la cadena.
CanManageRolesRolesRegistro, cancelación, concesión o revocación de funciones.
CanRegisterTriggerTrigger .Registra un gatillo.
CanExecuteTriggerTrigger .Ejecute un gatillo.
CanUnregisterTriggerTrigger .Desregistre el gatillo.
CanModifyTriggerTrigger .Modifique la configuración del gatillo.
CanModifyTriggerMetadataTrigger .Modificar los metadatos del gatillo.
CanUpgradeExecutorEl ejecutorActualizar el ejecutor de tiempo de ejecución.
CanRegisterSmartContractCodeContrato inteligente .Regístrese el código del contrato inteligente.
CanUseFeeSponsorNexusCargar tarifas Nexus a una cuenta de patrocinador especificada.

Propiedad

Los tokens de permisos sensibles al propietario deben referirse al objeto canónico IDs utilizado por el modelo de datos actual. Por ejemplo, los permisos de cuenta se refieren a la cuenta canónica sin dominio IDs, los permiso de dominio se refieren al dominio domain.dataspace IDs; y los permisos de activos se refieren a la definición canónica del activo o el activo IDs.

Cuando una transacción fracasa con un error de autorización, verifique a ambas partes:

  • la cuenta que firma la transacción es la cuenta canónica esperada
  • se concedió el token o papel de autorización para el objeto exacto ID utilizado en la instrucción.