Hyperledger 作曲家对参与者数组的许可
Hyperledger composer Permission for array of Participants
我正在 Hyperledger Composer 中创建资产,如下所示。我想在 Bank[] 数组中添加参与者(这些银行将只有只读访问权限)。在 Permission.acl 文件 如果参与者存在 此资产(只读),我如何编写检查数组(银行[])的条件。
资产定义:
asset Details identified by detailsId {
o String detailsId
o String description optional
--> Bank owner
--> Bank[] access optional
o String document
}
类似下面的内容 - a) 如果它不为空 b) 如果银行的参与者被授权(通过检查数组) - 如果是这样,允许 READ 访问(如果我没看错的话)。
rule checkParticipant {
description: "check Participant is from allowed Bank"
participant(p): "org.acme.account.BankTeller"
operation: READ
resource(v): "org.acme.account.Details"
condition: ( v.access && v.access.indexOf(p.getIdentifier()) > -1 )
action: ALLOW
}
或条件(如下所示)如果大小写有问题:
condition: ( v.access && v.access.toLowerCase().indexOf(p.getIdentifier().toLowerCase()) > -1 )
这条规则应该可以解决问题,尽管您的命名空间可能不同。假设您有其他规则允许访问银行参与者注册表。
rule AllowAccessToBankInArray {
description: "Allow access "
participant(p): "com.example.Bank"
operation: ALL
resource(r): "com.example.Details"
condition: (
r.access.some(function (bank) {
return bank.getIdentifier() === p.getIdentifier();
} )
)
我正在 Hyperledger Composer 中创建资产,如下所示。我想在 Bank[] 数组中添加参与者(这些银行将只有只读访问权限)。在 Permission.acl 文件 如果参与者存在 此资产(只读),我如何编写检查数组(银行[])的条件。
资产定义:
asset Details identified by detailsId {
o String detailsId
o String description optional
--> Bank owner
--> Bank[] access optional
o String document
}
类似下面的内容 - a) 如果它不为空 b) 如果银行的参与者被授权(通过检查数组) - 如果是这样,允许 READ 访问(如果我没看错的话)。
rule checkParticipant {
description: "check Participant is from allowed Bank"
participant(p): "org.acme.account.BankTeller"
operation: READ
resource(v): "org.acme.account.Details"
condition: ( v.access && v.access.indexOf(p.getIdentifier()) > -1 )
action: ALLOW
}
或条件(如下所示)如果大小写有问题:
condition: ( v.access && v.access.toLowerCase().indexOf(p.getIdentifier().toLowerCase()) > -1 )
这条规则应该可以解决问题,尽管您的命名空间可能不同。假设您有其他规则允许访问银行参与者注册表。
rule AllowAccessToBankInArray {
description: "Allow access "
participant(p): "com.example.Bank"
operation: ALL
resource(r): "com.example.Details"
condition: (
r.access.some(function (bank) {
return bank.getIdentifier() === p.getIdentifier();
} )
)