本地凭据文件
配置交易所时,所有带掩码的加密输入框(Secret Key、私钥、密码等)都可以不填写内容本身,而填写一个凭据文件路径file:///文件名.txt。实盘运行时,托管者从本机读取该文件的内容作为这一项的值。这样私钥只存在于托管者所在的机器上,平台上保存的只是一个路径。
路径规则
- 路径相对于本实盘的目录
logs/storage/<实盘ID>/解析(logs位于托管者的工作目录下)。例如实盘ID为123456时,file:///rsaKey.txt对应logs/storage/123456/rsaKey.txt。 - 可以有子目录,例如
file:///keys/rsaKey.txt。 - 只认
.txt后缀;其它后缀不会当作文件读取,而是把这串文字原样作为配置值。 - 路径不能是绝对路径,不能包含
..,解析后也不能跳出实盘目录(指向目录外的符号链接同样不行)。 - 凭据文件按实盘目录读取,多个实盘使用同一个交易所配置时,每个实盘的目录里都要放一份。
- 文件读不到时实盘启动失败,报错中包含
read key file;路径不合法时报错为key file path must be relative and cannot contain '..'或key file path escapes the robot directory。
示例:使用 RSA 密钥
以支持RSA KEY验证的交易所为例:
- 生成RSA公钥和私钥,例如用
openssl生成PKCS#8格式的密钥对。 - 在交易所创建
RSA KEY,上传第1步生成的公钥。 - 在平台配置交易所:
Access Key填写交易所创建的RSA KEY,Secret Key填写file:///rsaKey.txt。 - 创建实盘,得到实盘ID(例如
123456)。 - 把第1步生成的私钥保存为
logs/storage/123456/rsaKey.txt,然后启动(或重启)实盘。
详细过程可以参考视频讲解。