Skip to content

Les jetons d'autorisation

Cette page répertorie les types de jetons d'autorisation par défaut exposés par le modèle de données actuel Iroha. Pour un guide conceptuel des rôles et autorisations, voir Permissions.

Les contrôles d'autorisation sont effectués par le validateur actif de l'exécution. Les noms des types de jetons ci-dessous décrivent la surface de politique standard, mais un réseau peut personnaliser la validation du temps d'exécution en mettant à jour le l'exécuteur.

Des jetons par défaut

Symbole d' autorisationCatégorieOpération
CanManagePeersPeerEnregistrer, désinscrire ou gérer autrement les pairs.
CanManageLaneRelayEmergencyPeerGérer les commandes d'urgence du relais.
CanRegisterDomainDomaineEnregistrer un domaine.
CanUnregisterDomainDomaineNe pas enregistrer un domaine.
CanModifyDomainMetadataDomaineModifiez les métadonnées du domaine.
CanRegisterAccountCompteEnregistrez un compte.
CanUnregisterAccountCompteNe pas enregistrer un compte.
CanModifyAccountMetadataCompteModifiez les métadonnées du compte.
CanUnregisterAssetDefinitionDéfinition des actifsDéloyer une définition d'actif.
CanModifyAssetDefinitionMetadataDéfinition des actifsModifier les métadonnées de la définition des actifs.
CanMintAssetWithDefinitionLes actifsActifs de la Monnaie pour une définition spécifique.
CanBurnAssetWithDefinitionLes actifsBrûlure d'actifs pour une définition spécifique.
CanTransferAssetWithDefinitionLes actifsTransfert d'actifs pour une définition spécifique.
CanMintAssetLes actifsUne balance d'actifs spécifique.
CanBurnAssetLes actifsBrûler un solde d'actifs spécifique.
CanTransferAssetLes actifsTransférer un solde d'actifs spécifique.
CanRegisterNftNFTEnregistrer un NFT.
CanUnregisterNftNFTDélocation d'enregistrement de NFT.
CanTransferNftNFTTransférer un NFT.
CanModifyNftMetadataNFTModifier les métadonnées de NFT.
CanSetParametersParamètresDéfinir les paramètres de configuration sur la chaîne.
CanManageRolesLes rôlesEnregistrer, annuler, accorder ou révoquer des rôles.
CanRegisterTriggerLe déclencheurEnregistrez une détente.
CanExecuteTriggerLe déclencheurExécutez un déclencheur.
CanUnregisterTriggerLe déclencheurDéregistrez une détente.
CanModifyTriggerLe déclencheurModifiez la configuration du déclencheur.
CanModifyTriggerMetadataLe déclencheurModifiez les métadonnées du déclencheur.
CanUpgradeExecutorExécuteurMettez à niveau l'exécuteur d'exécution.
CanRegisterSmartContractCodeUn contrat intelligent .Inscrivez le code du contrat intelligent.
CanUseFeeSponsorNexusCharger des frais de Nexus à un compte sponsor spécifié.

Propriété

Les jetons d'autorisation sensibles au propriétaire doivent faire référence à l'objet canonique IDs utilisés par le modèle de données actuel. Par exemple, les autorisations de compte se réfèrent à un compte sans domaine canonique IDs, les autorisations de domaine se réfèrent à domain.dataspace domaine IDs, et les autorisations d'actif se réfèrent à la définition ou à l'actif canoniques. IDs.

Lorsque la transaction échoue avec une erreur d'autorisation, vérifiez les deux parties:

  • le compte signant la transaction est le compte canonique attendu
  • le jeton d'autorisation ou le rôle a été accordé pour l'objet exact ID utilisé dans l'instruction