Fabric是一个许可链,每一个模块都有permission的存在。除了背书策略(Endorsement Policy)还包括其他ACL管控,比如谁可以动态地增加一个组织,谁可以修改channel配置属性。
Orderer中的许可的实现原理:
ImplicitMeta Policy验证过程中并不起决定性作用,用于集合其他Policy,如下图所示叶子节点都是Signature Policy。ImplicitMeta Policy定义方式包括ANY、ALL、MAJORITY。
Signature Policy则是真正用于验证签名,定义方式为NOutOf (AND, OR)。
许可配置保存在区块中。