【问题标题】:How to secure composer-rest-server after generating REST API?生成 REST API 后如何保护 composer-rest-server?
【发布时间】:2017-06-14 02:48:31
【问题描述】:

我已经配置了 composer-rest-server。在配置 composer-rest-server(WebAppAdmin 或 admin)时,我还提供了结构用户名/密码。现在,我无需提供任何凭据(通过邮递员或环回)即可访问 REST API。

我想了解我们如何保护 composer-rest-server。虽然,我知道我们可以添加参与者并发布身份,但无法在一切将如何运作的上下文中连接逻辑点。

  • 如何在访问 REST API 时保护 composer-rest-server?
  • 我们将何时以及如何使用针对任何参与者注册的“用户名/密码”?
  • 何时验证 composer-rest-server API 以及何时使用参与者身份访问业务网络?

【问题讨论】:

    标签: hyperledger-composer


    【解决方案1】:

    【讨论】:

    • 谢谢西蒙。我看到了这个文档,但是我对 composer-rest-server 将如何管理身份、私钥、证书和钱包的部分感到有些困惑。我很清楚我们可以使用我们选择的护照策略来保护composer-rest-server,但是后来rest-server将如何管理钱包?我有以下查询 - 谁以及如何管理 composer-rest-server?是否必须编写单独的应用程序来管理 composer-rest-server? - 我们如何配置 composer-rest-server 在不同的位置存储不同的身份和钱包?
    • 如果你有图表的话,那就太好了。
    • 来自 Deepak 的评论,指向我解释整个身份验证流程的 Stack Overflow 帖子:stackoverflow.com/questions/43655553/…
    猜你喜欢
    • 2018-05-25
    • 2019-08-21
    • 2019-04-02
    • 2021-05-16
    • 2019-06-03
    • 2017-04-15
    • 1970-01-01
    • 2011-04-23
    相关资源
    最近更新 更多