Sui.

Допис

Діліться своїми знаннями.

DuAn.
Jan 24, 2025
Питання та відповіді експертів

Securing shared objects for specific package interaction

We are developing a package that interacts with another package using a shared object. This shared object can be updated by any module, which might open it up to security risks. How can we restrict edits so that only a specific package can update it?

  • Sui
1
1
Поділитися
Коментарі
.

Відповіді

1
farshad.
Jan 25 2025, 03:41

Щоб гарантувати, що лише певний пакет може оновлювати спільний об'єкт, ви можете використовувати такі шаблони, як відправник або можливість ворота. Одним із способів є реалізація шаблону можливостей, де ви дозволяєте оновлення на основі права власності на об'єкт. Крім того, ви можете створити список контролю доступу (ACL), щоб дозволити лише певним адресам взаємодіяти з методами вашого пакета. Ці методи детально описані в таких ресурсах, як документація шаблону можливостей та правило denylist, яке можна побачити тут та тут.

1
Коментарі
.

Ви знаєте відповідь?

Будь ласка, увійдіть та поділіться нею.

Ми використовуємо файли cookie, щоб гарантувати вам найкращий досвід на нашому сайті.
Детальніше