跳到主要内容
知识地图让助手代办,为什么不用交出主密钥?行业概念与标准

你在这里。看看这个问题与其他知识怎样相连。

选择节点前往页面 · 展开后可留在地图中阅读

知识地图沿着连接,读懂一个问题
← 身份与凭证

一个问题

让助手代办,为什么不用交出主密钥?

把代办任务限定到资源、动作、期限和撤销条件。

你想让一个照片整理助手读取本周旅行的相册、生成分类结果,却不希望它删除照片或读取其他相册。这个任务需要的是有限代办权限;把整个账户的主密钥交出去,会把远多于任务所需的控制能力一并交出去。

这里用“授权凭据”指服务用来检查代办权限的材料,例如访问令牌。它和表示价格或资产的通证不是同一个概念。

“允许访问”还不够具体

先说明哪一个相册、可以读取还是可以修改、交给哪一个助手、什么时候失效,以及怎样提前停止。资源服务必须实际检查这些限制;授权界面里写着“只读”,不能代替服务端执行规则。

OAuth 是一种实现有限访问的协议框架。它的 scope 表达权限范围,但具体的文件边界、期限与撤销方式仍需服务定义。不是每个使用 OAuth 的应用都支持精细到单个文件的授权,也不是每个 DID 系统都已经具备这种能力。

撤销也有时间边界。不同服务接收到撤销信息可能有延迟,短期凭据可以限制权限持续的时间;每次请求查询当前状态则能更及时发现撤销,但增加了对查询服务的依赖。即使后续访问被停止,先前已经复制出去的照片也不会自动消失。

检查代办能力时,分别试想:任务结束、助手出错、凭据泄露时,谁能停止它,还会留下哪些数据?这些问题无需先引入区块链。

原书与核实来源

本篇延续《区块链实战》的第 4、5 章相关问题,结合后续标准重新解释;不是原书节选。

相关专利

区块链委托授权提供一种具体技术方案的公开记录与解读,帮助把这里的概念放回系统设计中理解。

签名通过,为什么仍然不能执行?

在需要签名的委托方案里,签名验证和权限检查回答两个问题:交易是否由持有受托密钥的一方签署,以及这次操作是否仍在授权范围内。受托密钥没有变化,权限却可能已经到期、用尽或被撤销。

链上撤销也要等它按链的规则生效。撤销与代办请求同时提交时,要看执行所依据的状态;后来的撤销不会倒回已经完成的交易。主密钥离线,程序怎样代办?用一个假设任务解释授权、累计限制和撤销的全过程,依据是区块链委托授权专利公开的机制。

检查一下理解

撤销了助手的读取权限,就能让它忘掉已经下载的照片吗?

不能。撤销可以阻止后续被正确执行权限检查的请求,不能收回已经复制的数据。

沿着学习路径继续