生成REST API后如何保护composer-rest-server?

时间:2017-06-14 02:48:32

标签: hyperledger-composer

我已经配置了composer-rest-server。在配置composer-rest-server(WebAppAdmin或admin)时,我还提供了结构用户名/密码。现在,我可以在不提供任何凭据(通过邮递员或环回)的情况下访问REST API。

我想了解我们如何保护作曲家休息服务器。虽然,我已经明白我们可以添加参与者并发布身份,但无法在一切如何工作的背景下连接逻辑点。

  • 如何在访问REST API时保护composer-rest-server?
  • 我们何时以及如何使用针对任何参与者注册的“用户名/秘密”?
  • 何时验证composer-rest-server API以及何时使用参与者身份访问业务网络?

1 个答案:

答案 0 :(得分:2)