主题
cbdc-token/app/auditor
Auditor 是强制审计与查询节点,监听 gRPC 9750、WebSocket P2P 9751、FSC Web 9752。它还可从 Committer deliver/query 服务捕获账本交易并批量写入 BizHub IndexerService。
结构
text
app/auditor/
├── cmd/auditor/ 主进程与 indexer 装配
└── internal/
├── biz/ 余额、历史、交易、拒绝日志
├── conf/ audit pool + indexer 配置
├── server/
├── service/ AuditorService
├── sidecar/ Deliver / query client
└── worker/ FinalityCaptureWorkerAuditor 没有自建 Ent schema;审计与交易本地状态由 Panurus auditdb / ttxdb 持久化,索引结果写入 BizHub。
API
cbdc_token.v1.AuditorService:
| RPC | 用途 |
|---|---|
GetBalance | 按钱包与 token type 查询审计余额 |
GetHistory | 查询钱包交易历史 |
ManualRulesetSync | 手动同步审计规则集 |
ManualRuleGroupSync | 手动同步规则组 |
ManualMarkSync | 手动同步资产标记 |
ListTransactions | 分页查询审计交易 |
审计 responder
启动时创建有界 workerpool,再注册 views.AuditView responder。池大小与 submit timeout 来自 biz.cbdc.auditWorkerPool,用于限制并发审计工作。具体 CPU / I/O 特性取决于实际 driver:zkatdlog 含隐私证明路径,fabtoken 为透明路径。
规则、标记、费用与钱包 identity / policy 数据通过 BizHub client 初始化并周期同步;拒绝记录通过 BizHub BizhubAuditorService 上报。
账本索引
Indexer 配置包括 enabled、shard、batch size、flush interval、queue depth、append timeout、retry backoff 与 restart backoff。关闭时启动函数是 no-op。
动态注册
Auditor 连接 BizHub mTLS,并用 NewNodeRegistrarForNode 注册自己的 P2P / View 外部可达地址。Registrar 从配置中与 fsc.id 同名的 resolver 条目读取发布地址;Auditor 本身不运行 ResolverSync。
P2P 与配置
Auditor 的 fsc.p2p.type 已由 libp2p 切到 websocket,配置 TLS 双向根和 maxSubConns: 8192。节点证书需要 serverAuth、clientAuth 和匹配的 DNS SAN。
模块模板使用 fabtoken,开发模板使用 zkatdlog;审计性能和公共参数说明必须引用实际渲染配置,不能混用。
持久化与 Docker
FSC / Panurus 使用 cbdc_auditor。Auditor 与其他 Token 节点共享镜像,二进制 /usr/bin/auditor。