Резюме
Используйте invoke_signed, когда вызывающая программа должна подписывать
от имени принадлежащего ей PDA. Во время выполнения pubkey PDA вычисляется из
предоставленных сидов-подписантов, и добавляется в список допустимых
подписантов до проверки привилегий.
CPI с PDA-подписантами
Когда для CPI требуется PDA-подписант, используйте
invoke_signed
с сид-сигнатурами, которые использовались для получения
PDA. Подробнее о том, как runtime проверяет подписи PDA,
смотрите в разделе Подпись PDA.
pub fn invoke_signed(instruction: &Instruction,account_infos: &[AccountInfo],signers_seeds: &[&[&[u8]]],) -> ProgramResult {// --snip--invoke_signed_unchecked(instruction, account_infos, signers_seeds)}
В примерах ниже показан CPI с PDA-подписантами с использованием Anchor и нативного Rust. В каждом примере выполняется одна инструкция по переводу SOL с PDA на аккаунт получателя через CPI, подписанный PDA.
Anchor
Следующие примеры показывают два подхода к реализации CPI в программе на Anchor. Примеры функционально эквивалентны, но демонстрируют разный уровень абстракции.
- Пример 1: Использует Anchor
CpiContextи вспомогательную функцию. - Пример 2: Использует функцию
system_instruction::transferиз крейтаsolana_program. (Пример 1 — это абстракция над этой реализацией.) - Пример 3: CPI-инструкция собирается вручную. Такой подход полезен, если нет готового крейта для сборки нужной инструкции.
use anchor_lang::prelude::*;use anchor_lang::system_program::{transfer, Transfer};declare_id!("BrcdB9sV7z9DvF9rDHG263HUxXgJM3iCQdF36TcxbFEn");#[program]pub mod cpi {use super::*;pub fn sol_transfer(ctx: Context<SolTransfer>, amount: u64) -> Result<()> {let from_pubkey = ctx.accounts.pda_account.to_account_info();let to_pubkey = ctx.accounts.recipient.to_account_info();let program_id = ctx.accounts.system_program.to_account_info();let seed = to_pubkey.key();let bump_seed = ctx.bumps.pda_account;let signer_seeds: &[&[&[u8]]] = &[&[b"pda", seed.as_ref(), &[bump_seed]]];let cpi_context = CpiContext::new(program_id,Transfer {from: from_pubkey,to: to_pubkey,},).with_signer(signer_seeds);transfer(cpi_context, amount)?;Ok(())}}#[derive(Accounts)]pub struct SolTransfer<'info> {#[account(mut,seeds = [b"pda", recipient.key().as_ref()],bump,)]pda_account: SystemAccount<'info>,#[account(mut)]recipient: SystemAccount<'info>,system_program: Program<'info, System>,}
Rust
В приведённом ниже примере показано выполнение CPI с использованием PDA-подписантов из программы, написанной на нативном Rust. В примере реализована одна инструкция, которая переводит SOL с аккаунта PDA на другой аккаунт. CPI подписывается PDA-аккаунтом. (В тестовом файле используется LiteSVM для тестирования программы.)
use borsh::BorshDeserialize;use solana_program::{account_info::AccountInfo,entrypoint,entrypoint::ProgramResult,program::invoke_signed,program_error::ProgramError,pubkey::Pubkey,system_instruction,};// Declare program entrypointentrypoint!(process_instruction);// Define program instructions#[derive(BorshDeserialize)]enum ProgramInstruction {SolTransfer { amount: u64 },}impl ProgramInstruction {fn unpack(input: &[u8]) -> Result<Self, ProgramError> {Self::try_from_slice(input).map_err(|_| ProgramError::InvalidInstructionData)}}pub fn process_instruction(program_id: &Pubkey,accounts: &[AccountInfo],instruction_data: &[u8],) -> ProgramResult {// Deserialize instruction datalet instruction = ProgramInstruction::unpack(instruction_data)?;// Process instructionmatch instruction {ProgramInstruction::SolTransfer { amount } => {// Parse accountslet [pda_account_info, recipient_info, system_program_info] = accounts else {return Err(ProgramError::NotEnoughAccountKeys);};// Derive PDA and verify it matches the account provided by clientlet recipient_pubkey = recipient_info.key;let seeds = &[b"pda", recipient_pubkey.as_ref()];let (expected_pda, bump_seed) = Pubkey::find_program_address(seeds, program_id);if expected_pda != *pda_account_info.key {return Err(ProgramError::InvalidArgument);}// Create the transfer instructionlet transfer_ix = system_instruction::transfer(pda_account_info.key,recipient_info.key,amount,);// Create signer seeds for PDAlet signer_seeds: &[&[&[u8]]] = &[&[b"pda", recipient_pubkey.as_ref(), &[bump_seed]]];// Invoke the transfer instruction with PDA as signerinvoke_signed(&transfer_ix,&[pda_account_info.clone(),recipient_info.clone(),system_program_info.clone(),],signer_seeds,)?;Ok(())}}}
Is this page helpful?