Go Erstzulassung und historisches Vertrauen
Go Erstzulassung und historisches Vertrauen
Abschnitt betitelt „Go Erstzulassung und historisches Vertrauen“Die Go-Schichten AdmissionService legen Erstzulassung und historisches
Vertrauen über dem sechsstufigen Verifizierer Signed Document
(MWP-ADM-005).
Der sprachunabhängige Ablauf ist die lokale
Laufzeitseite für Erstzulassung und historisches Vertrauen,
und die genauen Anforderungen sind die lokalen
First-Admission- und Historical-Trust-Klauseln.
Öffentliche Adapter und Ergebnisse
Abschnitt betitelt „Öffentliche Adapter und Ergebnisse“| Öffentlich API | Verantwortung |
|---|---|
AdmissionCurrentKeyResolver.ResolveCurrent |
Geben Sie den vollständigen Organization-weiten Registry-Beweis zurück, dass die Bereitstellung für diese Entscheidung aktuell ist. |
TrustedAdmissionContext.Issue |
Vergeben Sie die vertrauenswürdige Datensatz-ID, den Annahmezeitpunkt und den Annahmedienst erst nach behördlicher Abwesenheit. |
AdmissionLog.Lookup |
Gibt einen gefundenen authentifizierten Datensatz oder AdmissionLookup{AuthoritativeAbsence: true} zurück. Cache-Fehler, Zeitüberschreitung, nicht authentifizierte Abwesenheit und unbestimmter Statusfehler geschlossen unter MWP-ADM-003. |
AdmissionLog.AppendOrReturnExisting |
Hängen Sie Kandidatenbytes atomar an oder geben Sie den gleichzeitigen maßgeblichen Gewinner über eine authentifizierte Dienstidentität zurück. |
AuthenticatedAdmissionRecord |
Binden Sie RecordBytes an den vom Adapter authentifizierten Dienst, damit MWP-ADM-009 den zurückgegebenen Datensatz validieren kann. |
AdmissionService.PrepareFirstAdmission |
Erstellen und validieren Sie Kandidatennachweise aus einem von SDK erstellten VerifiedSignedDocument. Es stellt keine Zulassung dar und impliziert auch keine Zulassung. |
AdmissionService.AdmitFirst |
Führen Sie unter MWP-ADM-006 eine aktuelle Überprüfung, eine maßgebliche Suche, eine Kandidatenerstellung, eine atomare Append-or-Return-Existing- und zurückgegebene Datensatzvalidierung durch. |
AdmissionService.VerifyHistoricalAdmission |
Führen Sie die sechsstufige Überprüfung erneut mit historischen Registry-Beweisen durch und fordern Sie einen vorhandenen Datensatz an, ohne Kontext auszugeben oder anzuhängen, wie von MWP-ADM-008 gefordert. |
AdmittedSignedDocument |
Geben Sie verifizierte und analysierte Datensatzbeweise sowie eine defensive RecordBytes()-Kopie zurück. |
Ein vom Anrufer bereitgestellter boolescher Vertrauensstellungswert ist kein Ergebnis der Zulassungssuche und darf niemals den Erfolgspfad auswählen.
Reihenfolge der Erstzulassung
Abschnitt betitelt „Reihenfolge der Erstzulassung“AdmitFirst schließt alle sechs Phasen des signierten Dokuments ab, bevor das
Protokoll konsultiert wird. Ein gefundener Datensatz wird validiert und
zurückgegeben, ohne dass ein vertrauenswürdiger Kontext ausgegeben oder ein
Anhang hinzugefügt wird. Nach autoritativer Abwesenheit gibt der Dienst einen
vertrauenswürdigen Kontext aus, ruft PrepareFirstAdmission auf, ruft
AppendOrReturnExisting auf, erstellt einen Snapshot des zurückgegebenen Werts
und validiert den tatsächlich zurückgegebenen Datensatz. Ein gleichzeitiger
Gewinner ist nur akzeptabel, wenn sein Schema, sein authentifizierter Dienst,
seine Dokumentbindung und seine vertrauenswürdige Zeit
MWP-ADM-009
und
MWP-ADM-010
verstreichen.
Historische Wiederholung
Abschnitt betitelt „Historische Wiederholung“Die historische Wiedergabe führt die Überprüfung mit dem beibehaltenen
Registry-Verlauf erneut aus, erfordert einen gefundenen Datensatz und ruft
niemals TrustedAdmissionContext.Issue oder
AdmissionLog.AppendOrReturnExisting auf. Übereinstimmende Datensatz-IDs zeigen
die Wiederherstellung desselben maßgeblichen Datensatzes. Sie beweisen nicht die
Aktualität von Command, die Autorisierung des Unterzeichners, die Akzeptanz
durch die Zustandsmaschine oder die Überprüfung der tragbaren
Protokollsicherheit. Diese bleiben unter
MWP-ADM-013
und
MWP-ADM-014
getrennt.
Fehleroberfläche
Abschnitt betitelt „Fehleroberfläche“AdmissionError.WireCode() gibt AUTH_INVALID_SIGNATURE zurück, während
ProtectedDiagnostic().Stage() admission zurückgibt. Stabile geschützte
Gründe unterscheiden fehlende, widersprüchliche, fehlerhafte, nicht
authentifizierte, nicht verfügbare, unbestimmte und selbstverankernde Beweise
und bewahren gleichzeitig das von
MWP-ADM-012
geforderte nicht-orakelhafte Drahtergebnis.
Bereitstellungsadapter sollten NewAdmissionAdapterError mit einem
unterstützten Grund zurückgeben, wenn sie den Dienst benötigen, um einen
vertrauenswürdigen lokalen Fehler neu zuzuordnen. Willkürliche Fehler sind kein
Beweis für das Fehlen von Autorität.