Configurare Oracle Blockchain Platform per l'applicazione di esempio CBDC all'ingrosso
Dopo aver creato tutte le istanze richieste di Oracle Blockchain Platform e i relativi prodotti prerequisiti, dovrai configurare gli utenti e i ruoli, aggiungere qualsiasi organizzazione partecipante all'organizzazione fondatrice e abilitare il database della cronologia completa.
Configurare i gruppi IDCS nelle istanze di Oracle Blockchain Platform
Per ulteriori informazioni sui ruoli incorporati di Oracle Blockchain Platform e su come assegnare gli utenti, vedere Impostazione di utenti e ruoli applicazione
Per ulteriori informazioni sui ruoli applicazione di esempio CBDC all'ingrosso, vedere Flusso di lavoro applicazione CBDC all'ingrosso.
In Oracle Blockchain Platform devono essere implementate le seguenti assegnazioni dei ruoli applicazione:
- Gruppi di Central Bank (CB): assegnare tutti i gruppi di Central Bank al ruolo applicazione
REST_CLIENT
dell'istanza CentralBank di Oracle Blockchain Platform. - Gruppi di istituti finanziari (FI): assegnare tutti i gruppi di istituti finanziari al ruolo applicazione
REST_CLIENT
e alla rispettiva organizzazione. - Ruoli amministrativi: assegnare i gruppi amministrativi pertinenti, ad esempio
CB_CBDC_ADMIN
eFI_CBDC_ADMINS
, al ruolo applicazioneADMIN
della rispettiva organizzazione.
Questa configurazione garantisce che sia i gruppi Banca centrale che Istituzione finanziaria dispongano dell'accesso necessario tramite il ruolo REST_CLIENT
, mentre i privilegi amministrativi vengono gestiti in modo appropriato tramite il ruolo ADMIN
.
Attenersi alla procedura riportata di seguito per assegnare i gruppi ai ruoli applicazione.
- Accedi al tuo account Oracle Cloud Infrastructure.
- Nella console fare clic sul menu Navigazione nell'angolo superiore sinistro.
- In Identità, selezionare Domini.
- Nella pagina Domini fare clic su Oracle Identity Cloud Service.
- Nel menu di navigazione di Oracle Identity Cloud Service selezionare Oracle Cloud Services. Individuare l'istanza di Oracle Blockchain Platform per la quale si desidera assegnare ruoli di gruppo. Aprire la pagina Dettagli dell'istanza.
- Andare alla scheda Ruoli applicazione per visualizzare i ruoli applicazione Oracle Identity Cloud Service elencati nel Navigator Risorse.
- Selezionare il ruolo che si desidera assegnare ed espandere il ruolo. Fare clic sul menu Altro per il ruolo e selezionare Assegna gruppi.
- Nella finestra di dialogo Assegna gruppi, selezionare i gruppi che si desidera assegnare al ruolo e fare clic su Assegna.
Recupera ClientId
e ClientSecret
Visual Builder utilizzerà Oracle Blockchain Platform ClientID
e ClientSecret
. Sarà necessario aggiornare questi parametri in Visual Builder in un secondo momento, come descritto in Configura backend di Visual Builder.
Per recuperare l'ID client e il segreto client per un'istanza di Oracle Blockchain Platform, effettuare le operazioni riportate di seguito.
- Accedi al tuo account Oracle Cloud Infrastructure. Assicurarsi di disporre di privilegi amministrativi sufficienti per gestire le impostazioni OAuth.
- Nella console fare clic sul menu Navigazione nell'angolo superiore sinistro.
- In Identità, selezionare Domini.
- Nella pagina Domini fare clic su Oracle Identity Cloud Service.
- Nel menu di navigazione di Oracle Identity Cloud Service selezionare Oracle Cloud Services. Individuare l'istanza di Oracle Blockchain Platform per la quale si desidera recuperare l'ID client e il segreto client. Aprire la pagina Dettagli dell'istanza.
- Quando si apre la pagina dei dettagli dell'istanza, la scheda predefinita visualizzata sarà la scheda Configurazione OAuth. Questa scheda contiene informazioni essenziali relative alle impostazioni OAuth per l'istanza di Oracle Blockchain Platform.
I campi con etichetta ID client e Segreto client sono disponibili nella sezione Informazioni generali. Queste credenziali vengono utilizzate per autenticare le richieste API in Oracle Blockchain Platform.
Configurazione più organizzazioni
Se stai creando una complessa rete Oracle Blockchain Platform con più organizzazioni, aggiungi i partecipanti al fondatore. Una panoramica di questo processo è disponibile nel manuale Oracle Blockchain Platform Admin Guide: Aggiungere le organizzazioni partecipanti a OBCS alla rete.
Configurare il database Rich History per Oracle Blockchain Platform
Per ulteriori informazioni sulla configurazione e l'utilizzo del database Rich History, vedere Creare il database Rich History.
Prima di completare questi passi, è necessario aver creato un'istanza di Autonomous Database come descritto in Provisioning di Autonomous Database per abilitare il database con cronologia avanzata per la piattaforma Blochain Oracle.
- Aprire la console di Oracle Blockchain Platform per l'istanza di rete.
- Fare clic sul menu Altre azioni nell'angolo superiore destro e selezionare Configura cronologia avanzata.
- Specificare una connessione al database Oracle fornendo la stringa di connessione e le credenziali per accedere e scrivere nel database Oracle. Tenere presente che le credenziali fornite sono le credenziali del database e che Oracle Blockchain Platform non le gestisce.
- Fare clic su Salva per configurare il database Rich History.
Crea iscrizioni
È necessario creare manualmente le iscrizioni per gli utenti nei gruppi CB_CBDC_ADMINS
e FI_CBDC_ADMINS
.
Le iscrizioni al proxy REST di Oracle Blockchain Platform forniscono un meccanismo che consente agli utenti di interagire con la blockchain senza richiedere un certificato di iscrizione, semplificando le chiamate API mappando le identità delle applicazioni ai membri della blockchain. Per avviare qualsiasi chiamata al codice concatenato, è necessario stabilire le iscrizioni all'interno di Oracle Blockchain Platform.
L'applicazione CBDC all'ingrosso gestisce la creazione di iscrizioni per gli utenti durante l'impostazione dell'account; tuttavia, quando un utente amministratore CBDC esegue il login per la prima volta, non esiste alcuna iscrizione. Di conseguenza, se questo utente tenta di creare un account, la chiamata RestProxy
non riuscirà. Pertanto, è essenziale creare un'iscrizione per il gruppo CBDC ADMIN.
Quando si impostano i clienti, vengono create iscrizioni per le rispettive organizzazioni. Ad esempio, quando vengono stabiliti i conti per la Banca centrale (CB), verranno generate le iscrizioni corrispondenti. Tuttavia, se tramite la pagina Amministrazione CBDC vengono creati account di istituti finanziari (FI), le iscrizioni non verranno create automaticamente per tali istituti finanziari. In questo flusso di lavoro CBDC all'ingrosso, è necessario impostare gli account di amministrazione FI nella pagina Amministrazione CB. Pertanto, gli utenti devono creare manualmente le iscrizioni per il gruppo di amministratori FI poiché queste iscrizioni non verranno generate automaticamente a causa della struttura organizzativa distinta tra la Banca centrale e gli istituti finanziari.
Per informazioni complete su come creare le iscrizioni, vedere Aggiungi iscrizioni a un proxy REST.
Recupera RestproxyId
RestproxyId
verrà utilizzato da Visual Builder. Sarà necessario aggiornarlo in Visual Builder in un secondo momento, come descritto in Configura backend di Visual Builder.
Per recuperare il file RestProxyId
per un'istanza di Oracle Blockchain Platform, gli utenti devono richiamare le API della console di Oracle Blockchain Platform utilizzando un account utente amministrativo. L'autenticazione può essere eseguita tramite l'autenticazione di base o OAuth 2.0.
Metodo di autenticazione
Per OAuth 2.0, fare riferimento alla documentazione disponibile all'indirizzo OAuth 2.0 Access Token Based Authentication per implementare il flusso di autenticazione necessario.
Endpoint API per il recupero di RestProxyId
Utilizzare l'API della console di Oracle Blockchain Platform per ottenere RestProxyId
inviando una richiesta all'endpoint seguente:
GET <obp_url>/console/admin/api/v2/nodes
Questa chiamata API restituirà una risposta contenente i dettagli sui proxy REST configurati nell'istanza.
Per ulteriori dettagli sull'interfaccia API della console, consultare la documentazione seguente: Ottieni lista di nodi.
Dettagli risposta
Nella risposta, individuare la sezione con l'etichetta RESTProxies
, dove si trova il corrispondente RestProxyId
. La struttura della risposta includerà vari attributi associati a ciascun nodo proxy REST.
"RESTProxies": [
{
"status": "up",
"extInfo": [],
"displayName": "restproxy",
"RESTProxyId": "48021a2c-e62b-40bd-b7ca-71dda883521d-restproxy",
"url": "https://fibank3-oabcs1-hyd.blockchain.ocp.oraclecloud.com:7443/restproxy",
"mspId": "FIBank3"
}
]
Distribuire il codice concatenato per l'applicazione di esempio CBDC all'ingrosso
È ora possibile creare un canale e distribuire il codice concatenato dell'applicazione di esempio.
Crea viste database Rich History
Dopo aver creato il database Rich History per l'istanza di Oracle Blockchain Platform, è possibile eseguire lo script Creazione vista database per creare le viste nel database Rich History e generare l'endpoint ORDS.
clientId
, clientSecret
e il token Bearer, per autenticare e accedere all'endpoint.
ORDS_REST_BASE_URL/ords/ALIAS_NAME/BASE_PATH/PATTERN
- ORDS_REST_BASE_URL: l'URL di base del servizio ORDS.
- ALIAS_NAME: il database o l'alias di schema configurato in ORDS.
- BASE_PATH: il percorso di base per i servizi RESTful.
- PATTERN: PATTERN di endpoint specifico per il servizio RESTful.
ORDS_REST_BASE_URL/ords/ALIAS_NAME/oauth/token
- clientId
- clientSecret
- Endpoint ORDS
- OAuth URL di base:
ORDS_REST_BASE_URL/ords/<userName|aliasName>