你在这里。看看这个问题与其他知识怎样相连。
选择节点前往页面 · 展开后可留在地图中阅读
一个问题
代表资源的 NFT 与实际访问权限有何区别?
权利对象提供证据,服务把证据变成具体操作的许可。
ArcBlock 的资源权利设计把资源标识、权利声明、持有状态与服务执行分开。NFT 可以参与表达一项资源关系;服务仍需要解释并执行适用规则。
设想某个对象代表一个空间的使用资格。服务收到上传请求时,需要确认请求者、接受的签发者、当前权利与目标空间,再判断上传是否在允许范围内。‘可以使用空间’不能自动扩大成‘可以删除所有文件’或‘可以修改管理设置’。
因此,比较系统时应要求说明一项具体操作为什么允许、什么情况下拒绝。仅展示钱包里有一张卡,并没有展示完整的授权链路;链上持有关系也不替代服务的可用性。
来源与延伸阅读
检查一下理解
NFT 描述中写着‘管理员’,服务就会执行管理员操作吗?
不会自动发生。服务必须接受相应证据,并将其与目标资源、操作及当前条件关联起来。
沿着学习路径继续
- 从凭证出示到资源访问第 9 / 9 步