Zum Inhalt springen

C++ Erstzulassung und historischer Trust

Der C++ AdmissionService legt Erstzulassung und historisches Vertrauen über den sechsstufigen Verifizierer Signed Document (MWP-ADM-005). Der sprachunabhängige Ablauf ist die lokale Laufzeitseite für Erstzulassung und historisches Vertrauen, und die genauen Anforderungen sind die lokalen Admission-Klauseln.

Öffentlich API Verantwortung
AdmissionCurrentKeyResolver::resolve_current Geben Sie den vollständigen Organization-weiten Registry-Beweis zurück, dass die Bereitstellung für diese Entscheidung aktuell ist.
TrustedAdmissionContext::issue Vergeben Sie die Akten-ID, die vertrauenswürdige Annahmestelle und die Annahmezustellung erst nach behördlicher Abwesenheit.
AdmissionLog::lookup Geben Sie AdmissionLookup::found oder AdmissionLookup::authoritative_absence zurück. Cache-Fehler, Zeitüberschreitung oder nicht authentifizierte Abwesenheit schlagen unter MWP-ADM-003 fehl.
AdmissionLog::append_or_return_existing Hängen Sie Kandidatenbytes atomar an oder geben Sie den gleichzeitigen maßgeblichen Gewinner über eine authentifizierte Dienstidentität zurück.
AuthenticatedAdmissionRecord Binden Sie zurückgegebene Datensatzbytes an die vom Adapter authentifizierte Dienstidentität für MWP-ADM-009.
AdmissionService::prepare_first_admission Erstellen und validieren Sie Kandidatennachweise aus einem von SDK erstellten VerifiedSignedDocument; es stellt keine Zulassung dar oder impliziert diese.
AdmissionService::admit_first Überprüfen Sie aktuelle Beweise, suchen Sie nach, bereiten Sie sie nach Abwesenheit vor, hängen Sie vorhandene an oder geben Sie sie zurück und validieren Sie den zurückgegebenen Datensatz unter MWP-ADM-006.
AdmissionService::verify_historical_admission Führen Sie die Überprüfung mit historischen Registry-Beweisen erneut durch und fordern Sie einen vorhandenen Datensatz an, ohne Kontext auszugeben oder unter MWP-ADM-008 anzuhängen.
PreparedFirstAdmission, AdmittedSignedDocument Bewahren Sie unveränderliche Überprüfungen auf und dokumentieren Sie Beweise; record_bytes gibt eine Ansicht über die validierten Datensatzbytes zurück.

Ein vom Anrufer bereitgestellter boolescher Vertrauensstellungswert ist kein Ergebnis der Zulassungssuche und darf niemals den Erfolgspfad auswählen.

admit_first schließt alle sechs Überprüfungsphasen ab, bevor auf das Protokoll zugegriffen wird. Ein gefundener Datensatz wird validiert und zurückgegeben, ohne dass ein vertrauenswürdiger Kontext ausgegeben oder ein Anhang hinzugefügt wird. Nach maßgeblicher Abwesenheit gibt der Dienst Kontext aus, bereitet kanonische Kandidatenbytes vor und ruft auf append_or_return_existingund validiert den tatsächlich zurückgegebenen Datensatz. Ein gleichzeitiger Gewinner ist nur dann erfolgreich, wenn Schema, Authentifizierung, Dokumentbindung und vertrauenswürdige Zeit die Anforderungen erfüllen MWP-ADM-009 und MWP-ADM-010.

verify_historical_admission verwendet KeyResolver, führt alle sechs Phasen erneut aus, erfordert einen gefundenen Datensatz und ruft niemals auf TrustedAdmissionContext::issue oder AdmissionLog::append_or_return_existing. Übereinstimmende Datensatz-IDs stellen denselben maßgeblichen Datensatz wieder her, beweisen ihn jedoch nicht Command Aktualität, Autorisierung des Unterzeichners, Akzeptanz der Zustandsmaschine oder tragbare protokollsichere Überprüfung gemäß MWP-ADM-013 und MWP-ADM-014.

Es bleiben sechsstufige Fehler bestehen SignedDocumentVerificationError. Fehler in der Zulassungsphase sind AdmissionError mit Leitungscode AUTH_INVALID_SIGNATURE, Bühne admission, und eine getippte AdmissionReason, wie in MWP-ADM-012. Bereitstellungsadapter lösen aus AdmissionAdapterError; Der allgemeine Erfolg oder die Verfügbarkeit ist kein authentifizierter Beweis.