Skip to content

cbdc-token/app/auditor

Auditor 是强制审计与查询节点,监听 gRPC 9750、WebSocket P2P 9751、FSC Web 9752。它还可从 Committer deliver/query 服务捕获账本交易并批量写入 BizHub IndexerService。

结构

text
app/auditor/
├── cmd/auditor/         主进程与 indexer 装配
└── internal/
    ├── biz/             余额、历史、交易、拒绝日志
    ├── conf/            audit pool + indexer 配置
    ├── server/
    ├── service/         AuditorService
    ├── sidecar/         Deliver / query client
    └── worker/          FinalityCaptureWorker

Auditor 没有自建 Ent schema;审计与交易本地状态由 Panurus auditdb / ttxdb 持久化,索引结果写入 BizHub。

API

cbdc_token.v1.AuditorService

RPC用途
GetBalance按钱包与 token type 查询审计余额
GetHistory查询钱包交易历史
ManualRulesetSync手动同步审计规则集
ManualRuleGroupSync手动同步规则组
ManualMarkSync手动同步资产标记
ListTransactions分页查询审计交易

审计 responder

启动时创建有界 workerpool,再注册 views.AuditView responder。池大小与 submit timeout 来自 biz.cbdc.auditWorkerPool,用于限制并发审计工作。具体 CPU / I/O 特性取决于实际 driver:zkatdlog 含隐私证明路径,fabtoken 为透明路径。

规则、标记、费用与钱包 identity / policy 数据通过 BizHub client 初始化并周期同步;拒绝记录通过 BizHub BizhubAuditorService 上报。

账本索引

Indexer 配置包括 enabled、shard、batch size、flush interval、queue depth、append timeout、retry backoff 与 restart backoff。关闭时启动函数是 no-op。

动态注册

Auditor 连接 BizHub mTLS,并用 NewNodeRegistrarForNode 注册自己的 P2P / View 外部可达地址。Registrar 从配置中与 fsc.id 同名的 resolver 条目读取发布地址;Auditor 本身不运行 ResolverSync。

P2P 与配置

Auditor 的 fsc.p2p.type 已由 libp2p 切到 websocket,配置 TLS 双向根和 maxSubConns: 8192。节点证书需要 serverAuthclientAuth 和匹配的 DNS SAN。

模块模板使用 fabtoken,开发模板使用 zkatdlog;审计性能和公共参数说明必须引用实际渲染配置,不能混用。

持久化与 Docker

FSC / Panurus 使用 cbdc_auditor。Auditor 与其他 Token 节点共享镜像,二进制 /usr/bin/auditor