Допис
Діліться своїми знаннями.
Capability-Based Access Control
How does Move handle access control compared to Solidity’s onlyOwner?
- Move
Відповіді
4Use capability resources; functions require the capability as an argument, ensuring only authorized accounts can execute privileged actions.
When you use meaningful resource URIs, implement HATEOAS, and follow HTTP status codes semantically RESTful will definitely turn out the best API for use.
Move handles access control through capabilities, which are first-class resources representing authority over specific actions or objects. Unlike Solidity’s onlyOwner modifier, which relies on runtime checks against a single owner address, Move enforces permissions at the type level: functions requiring sensitive operations must receive the appropriate capability as an argument, and only accounts or modules holding that capability can invoke them. This enables fine-grained, composable, and transferable permissions, supports delegation or revocation, and guarantees at compile time that unauthorized operations are impossible. By leveraging the type system and resource semantics, Move provides a more secure and flexible alternative to owner-based access control patterns.
You handle access control in Move through a capability-based system instead of global checks like Solidity’s onlyOwner
. In Move, special objects called capabilities (for example, MintCap
or BurnCap
) are created and given only to authorized accounts, and whoever holds that capability can perform the restricted action. This means you don’t rely on a single hardcoded address but on possession of a unique resource object that can be transferred, revoked, or stored safely. Because capabilities follow Move’s strict ownership rules, no one can copy or fake them, which makes access control both flexible and secure.
Ви знаєте відповідь?
Будь ласка, увійдіть та поділіться нею.
Sui is a Layer 1 protocol blockchain designed as the first internet-scale programmable blockchain platform.
Зароби свою частку з 1000 Sui
Заробляй бали репутації та отримуй винагороди за допомогу в розвитку спільноти Sui.

- Чому BCS вимагає точного порядку полів для десеріалізації, коли структури Move мають названі поля?65
- Помилки перевірки кількох джерел» у публікаціях модуля Sui Move - автоматичне вирішення помилок55
- Невдала операція Sui: об'єкти, зарезервовані для іншої транзакції49
- Помилка Sui Move - Неможливо обробити транзакцію Не знайдено дійсних газових монет для транзакції315
- Як максимізувати прибуток від SUI: Sui Staking проти Liquid Staking213