Sui.

Publication

Partagez vos connaissances.

DuAn.
Jan 24, 2025
Questions et Réponses avec des Experts

Securing shared objects for specific package interaction

We are developing a package that interacts with another package using a shared object. This shared object can be updated by any module, which might open it up to security risks. How can we restrict edits so that only a specific package can update it?

  • Sui
1
1
Partager
Commentaires
.

Réponses

1
farshad.
Jan 25 2025, 03:41

Pour vous assurer que seul un package spécifique peut mettre à jour un objet partagé, vous pouvez utiliser des modèles tels que l'expéditeur ou le contrôle des capacités. L'une des solutions consiste à implémenter un modèle de capacité, dans lequel vous autorisez les mises à jour en fonction de la propriété d'un objet. Vous pouvez également créer une liste de contrôle d'accès (ACL) pour autoriser uniquement certaines adresses à interagir avec les méthodes de votre package. Ces méthodes sont détaillées dans des ressources telles que la documentation sur les modèles de capacité et la règle de liste de refus, qui peuvent être consultées ici et ici.

1
Commentaires
.

Connaissez-vous la réponse ?

Veuillez vous connecter et la partager.

Nous utilisons des cookies pour vous assurer la meilleure expérience sur notre site Web.
Plus d'infos