View a markdown version of this page

Creación y administración de tokens de acceso para el acceso basado en tokens para realizar solicitudes de AMB Access Polygon - Polígono de acceso AMB

Amazon Managed Blockchain (AMB) Access Polygon está en versión preliminar y está sujeta a cambios.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Creación y administración de tokens de acceso para el acceso basado en tokens para realizar solicitudes de AMB Access Polygon

También puedes usar los identificadores de acceso para realizar JSON-RPC llamadas a los puntos finales de la red Polygon, como una alternativa práctica al proceso de firma Signature Version 4 (SIGv4). Debes proporcionar uno BILLING_TOKEN de los tokens de acceso que crees y añadirlo como parámetro a tus llamadas.

importante
  • Si priorizas la seguridad y la auditabilidad por encima de la comodidad, usa en su lugar el proceso de firma de SIGv4.

  • Puedes acceder al polígono JSON-RPCs mediante la versión 4 de la firma (SIGv4) y el acceso basado en tokens. Sin embargo, si eliges usar ambos protocolos, tu solicitud será rechazada.

  • Nunca debes incrustar los tokens de Accessor en aplicaciones orientadas al usuario.

En la consola, la página Token Accessors muestra una lista de todos los tokens Accessor que puedes usar para realizar JSON-RPC llamadas a AMB Access Polygon desde tu Cuenta de AWS código de origen en un cliente.

Para obtener más información sobre las solicitudes de AMB Access Polygon, consulta. JSON-RPC La API de cadena de bloques gestionada y el JSON son RPCs compatibles con AMB Access Polygon

Puede crear y gestionar los tokens de Accessor mediante el. Consola de administración de AWS También puedes crear y administrar los tokens de Accessor mediante las siguientes operaciones de API:CreateAccessor, GetAccessorListAccessors, y. DeleteAccessor A BILLING_TOKEN es una propiedad del Accessor. Esta BILLING_TOKEN propiedad se utiliza para rastrear su Accessor y para facturar las JSON-RPC solicitudes de AMB Access Polygon realizadas desde usted. Cuenta de AWS

Todas las acciones de la API relacionadas con la creación y la gestión de los tokens de Accessor también están disponibles a través de los SDK Consola de administración de AWS, y AWS CLI.

Creación de un token de acceso para el acceso basado en tokens

Puedes crear un token de acceso y usarlo para realizar llamadas a la API de AMB Access Polygon en cualquier nodo de AMB Access Polygon de tu cuenta. Cuenta de AWS

  1. Abre la consola de Managed Blockchain en. https://console.aws.amazon.com/managedblockchain/

  2. Elige Token Accessors.

  3. Seleccione Crear descriptor de acceso.

  4. Elige una red de cadena de bloques Polygon válida.

  5. Opcional, agrega etiquetas para tu descriptor de acceso.

  6. Selecciona Crear un identificador de acceso para crear un nuevo identificador de acceso.

aws managedblockchain create-accessor --accessor-type BILLING_TOKEN --network-type POLYGON_MAINNET

El comando anterior devuelve el AccessorId junto con elBillingToken, como se muestra en el siguiente ejemplo.

{ "AccessorId": "ac-NGQ6QNKXLNEBXD3UI6********", "NetworkType": "POLYGON_MAINNET", "BillingToken": "jZlP8OUI-PcQSKINyX9euJJDC5-IcW9e-n********" }

El elemento clave de su respuesta es elBillingToken. Puede usar esta propiedad para realizar llamadas a AMB Access Polygon JSON-RPC . Algunos valores del ejemplo se han ocultado por motivos de seguridad, pero aparecerán en su totalidad en las respuestas reales.

nota

Una vez ejecutada la operación, Managed Blockchain aprovisiona y configura el token automáticamente. La duración de este proceso depende de muchas variables.

Visualización de los detalles de un token de acceso

Puedes ver las propiedades de cada token de acceso que poseas. Cuenta de AWS Por ejemplo, puede ver el identificador de acceso o el nombre de recurso de Amazon (ARN) del identificador de acceso. También puede ver el estado, el tipo, la fecha de creación y el. BillingToken

  1. Abre la consola de Managed Blockchain en https://console.aws.amazon.com/managedblockchain/.

  2. En el panel de navegación, elija Token Accessors.

  3. Elija el identificador de acceso del token de la lista.

Aparece la página de detalles del token. Desde esta página, puede ver las propiedades del token.

Ejecute el siguiente comando para ver los detalles de un token de acceso. Sustituya los valores --accessor-id de por su identificador de acceso.

aws managedblockchain get-accessor --accessor-id ac-NGQ6QNKXLNEBXD3UI6********

Estas BillingToken y otras propiedades clave se devuelven como se muestra en el siguiente ejemplo. Algunos valores del ejemplo se han ocultado por motivos de seguridad, pero aparecen completamente en las respuestas reales.

{ "Accessor": { "Id": "ac-NGQ6QNKXLNEBXD3UI6********", "Type": "BILLING_TOKEN", "BillingToken": "jZlP8OUI-PcQSKINyX9euJJDC5-IcW9e-n********", "Status": "AVAILABLE", "NetworkType": "POLYGON_MAINNET" "CreationDate": "2022-01-04T23:09:47.750Z", "Arn": "arn:aws:managedblockchain:us-east-1:666666666666:accessors/ac-NGQ6QNKXLNEBXD3UI6********" } }

Eliminar un token de acceso

Cuando eliminas un token de acceso, el token cambia de estado AVAILABLE a estado. PENDING_DELETION No puedes usar un token de acceso con el PENDING_DELETION estado.

  1. Abre la consola de Managed Blockchain en https://console.aws.amazon.com/managedblockchain/.

  2. En el panel de navegación, elija Token Accessors.

  3. Seleccione el identificador de acceso que desee de la lista.

  4. Elija Eliminar.

  5. Confirme su elección.

Regresarás a la página de identificadores de acceso con el identificador de acceso eliminado. La página muestra el PENDING_DELETION estado.

El siguiente ejemplo muestra cómo eliminar un token. Usa el delete-accessor comando para eliminar un token. Establezca el valor de --accessor-id con su identificador de acceso.

Eliminar un token de acceso mediante la CLI AWS

aws managedblockchain delete-accessor --accessor-id ac-NGQ6QNKXLNEBXD3UI6********

Si este comando se ejecuta correctamente, no se devuelve ningún mensaje.