-
Notifications
You must be signed in to change notification settings - Fork 6
Expand file tree
/
Copy pathDb.cpp
More file actions
109 lines (102 loc) · 3.01 KB
/
Copy pathDb.cpp
File metadata and controls
109 lines (102 loc) · 3.01 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
#include <services/system/Db.hpp>
#include <psibase/dispatch.hpp>
#include <services/system/Transact.hpp>
using namespace psibase;
using namespace SystemService;
namespace
{
bool isRead(KvMode mode)
{
return mode == KvMode::read || mode == KvMode::readWrite;
}
bool isWrite(KvMode mode)
{
return mode == KvMode::write || mode == KvMode::readWrite;
}
bool isPrivileged(AccountNumber sender)
{
auto row = Native::tablesDirect(KvMode::read).open<CodeTable>().get(sender);
return row && (row->flags & CodeRow::isPrivileged);
}
void dbError(AccountNumber sender, DbId db, std::string_view verb)
{
std::string message = sender.str() + " cannot ";
message += verb;
message += " db ";
message += to_string(db);
abortMessage(message);
}
void prefixError(AccountNumber sender, std::span<const char> prefix, std::string_view verb)
{
std::string message = sender.str() + " cannot ";
message += verb;
message += " another service's prefix";
if (prefix.size() >= sizeof(std::uint64_t))
{
std::uint64_t value;
auto endService = prefix.begin() + sizeof(std::uint64_t);
std::reverse_copy(prefix.begin(), endService, reinterpret_cast<char*>(&value));
message += ": ";
message += AccountNumber{value}.str();
if (prefix.end() - endService >= sizeof(std::uint16_t))
{
auto endTable = endService + sizeof(std::uint16_t);
std::uint16_t table;
std::reverse_copy(endService, endTable, reinterpret_cast<char*>(&table));
message += ':';
message += std::to_string(table);
}
}
abortMessage(message);
}
} // namespace
UniqueKvHandle Db::open(DbId db, psio::view<const std::vector<char>> prefixView, KvMode mode)
{
auto prefix = std::span<const char>(prefixView);
auto sender = getSender();
if (db == DbId::service || db == DbId::writeOnly)
{
if (isWrite(mode))
{
auto expected = psio::convert_to_key(sender);
if (!std::ranges::starts_with(prefix, expected))
{
prefixError(sender, prefix, "write to");
}
}
else
{
if (!isPrivileged(sender))
{
auto expected = psio::convert_to_key(sender);
// Subaccounts of the same primary account, all have
// shared read access
expected.pop_back();
if (!std::ranges::starts_with(prefix, expected))
{
prefixError(sender, prefix, "read from");
}
}
}
}
else if (db == DbId::native)
{
if (isWrite(mode) && !isPrivileged(sender))
{
dbError(sender, db, "write");
}
}
else if (db == DbId::blockLog)
{
if (isWrite(mode))
{
dbError(sender, db, "write");
}
}
else
{
dbError(sender, db, "open");
}
return UniqueKvHandle{psibase::kvOpen(db, prefix, mode)};
}
PSIBASE_DISPATCH(Db)