在智能合约中调用外部HTTP或RESTAPI

图片发自App

在某些情况下,希望能够从智能合约的事务处理器函数中调用HTTP或REST API。这使您可以将复杂或昂贵的计算从区块链转移到中央或同级托管服务。或者,交易处理器功能可能希望调用提供外部数据的第三方HTTP或REST API。例如,第三方API可以提供关于股票的当前价格或当前天气和温度的数据,其可以用于确定合同条件是否已经满足。

Hyperledger Composer允许事务处理函数开发人员在事务处理函数内调用HTTP或REST API。

*请注意,使用此功能可能会导致由共识失败引起的错误,因此只能谨慎使用。有关更多信息,请参阅下面的共识注意事项。

使用请求(request)模块

request模块(https://github.com/request/request)是许多Node.js应用程序使用的流行的HTTP客户端。 Hyperledger Composer嵌入请求模块,以便事务处理函数可以使用它来调用HTTP或REST API。

标准请求模块使用面向回调的API。但是,事务处理函数是基于promise的,面向回调的API会导致大量不必要的代码将回调包装在promise中。为了让交易处理器功能开发者更容易体验,我们已经公开了基于promise的request-promise模块(https://github.com/request/request-promise)。

request-promise模块通过请求全局变量自动提供给所有事务处理器功能。您不需要将request或request-promise模块添加到您的package.json文件中,也不需要使用require函数来加载模块。

事务处理函数可以使用全局请求方法和各种HTTP方法(request.get,request.post等)的所有便利方法。这些方法为处理请求主体,响应主体,HTTP标头,身份验证,Cookie,代理和TLS / SSL提供了一整套选项。

有关这些方法和可用选项的详细信息,请查看请求和请求承诺模块的文档。

参考实例

向HTTP服务器发出HTTP GET请求,该请求以字符串形式返回当前股票价格:

图片发自App

向HTTP服务器发出HTTP GET请求,该服务器将当前股票价格作为JSON结构返回:

图片发自App

向包含当前参与者的HTTP服务器发出HTTP POST请求作为HTTP请求正文,并以字符串形式返回当前股票价格:

图片发自App

向HTTP服务器发送HTTP POST请求,该HTTP服务器返回库存资产的序列化实例:

图片发自App

共识注意事项

在Hyperledger Fabric中,业务网络中的共识是通过让多个组织中的对等节点支持事务来实现的。通过执行链接代码并签署执行结果来签署事务。为了使交易由区块链网络承担,所有支持交易的对等节点必须从执行链接代码产生相同的结果。

当业务网络使用上述API发出HTTP请求时,这些HTTP请求将在支持该事务的所有对等节点上执行。这将导致n个HTTP请求,其中n是支持该事务的对等节点的数量。

为了在业务网络发出HTTP请求时达成共识,您必须小心确保事务处理器功能在所有对等节点上发出相同的HTTP请求,然后对所有对等节点上的HTTP响应执行相同的处理。

例如,考虑使用HTTP请求从外部符号查找股票价格的业务网络。业务网络然后使用股票价格来调整参与者账户的余额。如果不同的对等节点收到不同的股票价格,他们将尝试对参与者账户的余额进行不同的调整。这将导致共识失败,并且交易被拒绝。

由于多种原因,HTTP请求可能会导致不同的响应:

不同组织中的对等节点可以运行在不同的数据中心,不同的国家,不同的时区。

根据公共Internet访问和防火墙限制,不同组织中的对等节点可能无法访问HTTP服务器。

不同组织中的对等节点可能会以不同的用户身份向HTTP服务器进行身份验证,从而导致不同的HTTP响应。

为了最大限度地减少从事务处理函数发出HTTP请求时出现一致性失败的风险,建议您使用make HTTP请求:

-安全,因为HTTP请求不会修改HTTP服务器上的任何状态。

-幂等性的,因为相同的HTTP请求可以被做很多次而没有不同的结果。

CORS(跨源资源共享)

从Hyperledger Composer Playground部署到Web浏览器连接的业务网络在Web浏览器内部运行。当这些业务网络中的事务处理器功能使用上述API发出HTTP请求时,这些HTTP请求将使用内置于Web浏览器中的HTTP客户端进行处理。

Web浏览器中内置的HTTP客户端要求HTTP服务器符合CORS(跨源资源共享)。如果将业务网络部署到Web浏览器连接,则必须确保HTTP服务器已配置为符合CORS。有关更多信息,请参阅:https://enable-cors.org

Docker网络解决方案

部署到Hyperledger Fabric的业务网络在链码代码容器中运行。这意味着业务网络需要由Docker提供的DNS解析和网络服务,而不是由主机提供的服务。另外,chaincode Docker容器有自己的IP地址。

这意味着localhost解析为链码代码容器,而不是主机。任何对本地主机的HTTP请求,例如http:// localhost:3000 / api / Vehicle,都不会按预期工作。最简单的解决方法是使用可公开解析的REST服务器的DNS名称。

你可能感兴趣的:(在智能合约中调用外部HTTP或RESTAPI)