Skip to content

Tokens de Permissão

Esta página lista os tipos padrão de tokens de permissão expostos pelo atual modelo de dados do executor Iroha. Para o guia conceitual de funções e permissões, veja Permissões.

As verificações de autorização são executadas pelo validador ativo do tempo de execução. Os nomes dos tipos de tokens abaixo descrevem a superfície de política padrão, mas uma rede pode personalizar a validação do runtime atualizando o Executor.

Tokens padrão

Token de permissãoCategoriaOperação
CanManagePeersPeerRegistre, desinscreva ou administre outros pares.
CanManageLaneRelayEmergencyPeerGerenciar os controles de relevo de emergência.
CanRegisterDomainDomínio .Registre um domínio.
CanUnregisterDomainDomínio .Desinscrição de um domínio.
CanModifyDomainMetadataDomínio .Modificar os metadados do domínio.
CanRegisterAccountContaRegistre uma conta.
CanUnregisterAccountContaDesinscreva uma conta.
CanModifyAccountMetadataContaModificar os metadados da conta.
CanUnregisterAssetDefinitionDefinição de activosNão registar uma definição de ativo.
CanModifyAssetDefinitionMetadataDefinição de activosModificar os metadados da definição do ativo.
CanMintAssetWithDefinitionAtivosAtivos de moeda para uma definição específica.
CanBurnAssetWithDefinitionAtivosCombustão de activos para uma definição específica.
CanTransferAssetWithDefinitionAtivosTransferência de activos para uma definição específica.
CanMintAssetAtivosTenta um saldo específico de activos.
CanBurnAssetAtivosQueimar um saldo específico de ativos.
CanTransferAssetAtivosTransferir um saldo de activos específico.
CanRegisterNftNFTRegistrar um NFT.
CanUnregisterNftNFTDesinscrição de um NFT.
CanTransferNftNFTTransferir um NFT.
CanModifyNftMetadataNFTModificar os metadados de NFT.
CanSetParametersParâmetrosDefina os parâmetros de configuração na cadeia.
CanManageRolesFunçõesRegistro, desregisto, concessão ou revogação de funções.
CanRegisterTriggerTriggerRegista um gatilho.
CanExecuteTriggerTriggerExecuta um gatilho.
CanUnregisterTriggerTrigger .Desinscreva um gatilho.
CanModifyTriggerTrigger .Modificar a configuração do gatilho.
CanModifyTriggerMetadataTrigger .Modificar os metadados do gatilho.
CanUpgradeExecutorExecuçãoAvaliar o executor de tempo de execução.
CanRegisterSmartContractCodeContrato inteligente .Registre o código do contrato inteligente.
CanUseFeeSponsorNexusImposto de taxas Nexus para uma conta do patrocinador especificada.

Propriedade

Os tokens de permissão sensíveis ao proprietário devem referir-se ao objeto canônico IDs usado pelo modelo de dados atual. Por exemplo, as permissões da conta se referem à conta canônica sem domínio IDs, as permisões do domínio se referem ao domínio domain.dataspace IDs, e as autorizações de ativos referem-se à definição canônica de ativos ou ativos IDs.

Quando uma transação falha com um erro de autorização, verifique ambos os lados:

  • A conta de assinatura da transação é a conta canónica prevista.
  • O token ou o papel de autorização foi concedido para o objeto exato ID utilizado na instrução