C++ Erstzulassung und historischer Trust
C++ Erstzulassung und historischer Trust
Abschnitt betitelt „C++ Erstzulassung und historischer Trust“Der C++ AdmissionService legt Erstzulassung und historisches Vertrauen über
den sechsstufigen Verifizierer Signed Document
(MWP-ADM-005).
Der sprachunabhängige Ablauf ist die lokale
Laufzeitseite für Erstzulassung und historisches Vertrauen,
und die genauen Anforderungen sind die lokalen
Admission-Klauseln.
Öffentliche Adapter und Ergebnisse
Abschnitt betitelt „Öffentliche Adapter und Ergebnisse“| Öffentlich API | Verantwortung |
|---|---|
AdmissionCurrentKeyResolver::resolve_current |
Geben Sie den vollständigen Organization-weiten Registry-Beweis zurück, dass die Bereitstellung für diese Entscheidung aktuell ist. |
TrustedAdmissionContext::issue |
Vergeben Sie die Akten-ID, die vertrauenswürdige Annahmestelle und die Annahmezustellung erst nach behördlicher Abwesenheit. |
AdmissionLog::lookup |
Geben Sie AdmissionLookup::found oder AdmissionLookup::authoritative_absence zurück. Cache-Fehler, Zeitüberschreitung oder nicht authentifizierte Abwesenheit schlagen unter MWP-ADM-003 fehl. |
AdmissionLog::append_or_return_existing |
Hängen Sie Kandidatenbytes atomar an oder geben Sie den gleichzeitigen maßgeblichen Gewinner über eine authentifizierte Dienstidentität zurück. |
AuthenticatedAdmissionRecord |
Binden Sie zurückgegebene Datensatzbytes an die vom Adapter authentifizierte Dienstidentität für MWP-ADM-009. |
AdmissionService::prepare_first_admission |
Erstellen und validieren Sie Kandidatennachweise aus einem von SDK erstellten VerifiedSignedDocument; es stellt keine Zulassung dar oder impliziert diese. |
AdmissionService::admit_first |
Überprüfen Sie aktuelle Beweise, suchen Sie nach, bereiten Sie sie nach Abwesenheit vor, hängen Sie vorhandene an oder geben Sie sie zurück und validieren Sie den zurückgegebenen Datensatz unter MWP-ADM-006. |
AdmissionService::verify_historical_admission |
Führen Sie die Überprüfung mit historischen Registry-Beweisen erneut durch und fordern Sie einen vorhandenen Datensatz an, ohne Kontext auszugeben oder unter MWP-ADM-008 anzuhängen. |
PreparedFirstAdmission, AdmittedSignedDocument |
Bewahren Sie unveränderliche Überprüfungen auf und dokumentieren Sie Beweise; record_bytes gibt eine Ansicht über die validierten Datensatzbytes zurück. |
Ein vom Anrufer bereitgestellter boolescher Vertrauensstellungswert ist kein Ergebnis der Zulassungssuche und darf niemals den Erfolgspfad auswählen.
Reihenfolge der Erstzulassung
Abschnitt betitelt „Reihenfolge der Erstzulassung“admit_first schließt alle sechs Überprüfungsphasen ab, bevor auf das Protokoll
zugegriffen wird. Ein gefundener Datensatz wird validiert und zurückgegeben,
ohne dass ein vertrauenswürdiger Kontext ausgegeben oder ein Anhang hinzugefügt
wird. Nach maßgeblicher Abwesenheit gibt der Dienst Kontext aus, bereitet
kanonische Kandidatenbytes vor und ruft auf append_or_return_existingund
validiert den tatsächlich zurückgegebenen Datensatz. Ein gleichzeitiger Gewinner
ist nur dann erfolgreich, wenn Schema, Authentifizierung, Dokumentbindung und
vertrauenswürdige Zeit die Anforderungen erfüllen
MWP-ADM-009
und
MWP-ADM-010.
Historische Wiedergabe und Fehler
Abschnitt betitelt „Historische Wiedergabe und Fehler“verify_historical_admission verwendet KeyResolver, führt alle sechs Phasen
erneut aus, erfordert einen gefundenen Datensatz und ruft niemals auf
TrustedAdmissionContext::issue oder AdmissionLog::append_or_return_existing.
Übereinstimmende Datensatz-IDs stellen denselben maßgeblichen Datensatz wieder
her, beweisen ihn jedoch nicht Command Aktualität, Autorisierung des
Unterzeichners, Akzeptanz der Zustandsmaschine oder tragbare protokollsichere
Überprüfung gemäß
MWP-ADM-013
und
MWP-ADM-014.
Es bleiben sechsstufige Fehler bestehen SignedDocumentVerificationError.
Fehler in der Zulassungsphase sind AdmissionError mit Leitungscode
AUTH_INVALID_SIGNATURE, Bühne admission, und eine getippte
AdmissionReason, wie in
MWP-ADM-012.
Bereitstellungsadapter lösen aus AdmissionAdapterError; Der allgemeine Erfolg
oder die Verfügbarkeit ist kein authentifizierter Beweis.