Zum Inhalt springen

Go Erstzulassung und historisches Vertrauen

Die Go-Schichten AdmissionService legen Erstzulassung und historisches Vertrauen über dem sechsstufigen Verifizierer Signed Document (MWP-ADM-005). Der sprachunabhängige Ablauf ist die lokale Laufzeitseite für Erstzulassung und historisches Vertrauen, und die genauen Anforderungen sind die lokalen First-Admission- und Historical-Trust-Klauseln.

Öffentlich API Verantwortung
AdmissionCurrentKeyResolver.ResolveCurrent Geben Sie den vollständigen Organization-weiten Registry-Beweis zurück, dass die Bereitstellung für diese Entscheidung aktuell ist.
TrustedAdmissionContext.Issue Vergeben Sie die vertrauenswürdige Datensatz-ID, den Annahmezeitpunkt und den Annahmedienst erst nach behördlicher Abwesenheit.
AdmissionLog.Lookup Gibt einen gefundenen authentifizierten Datensatz oder AdmissionLookup{AuthoritativeAbsence: true} zurück. Cache-Fehler, Zeitüberschreitung, nicht authentifizierte Abwesenheit und unbestimmter Statusfehler geschlossen unter MWP-ADM-003.
AdmissionLog.AppendOrReturnExisting Hängen Sie Kandidatenbytes atomar an oder geben Sie den gleichzeitigen maßgeblichen Gewinner über eine authentifizierte Dienstidentität zurück.
AuthenticatedAdmissionRecord Binden Sie RecordBytes an den vom Adapter authentifizierten Dienst, damit MWP-ADM-009 den zurückgegebenen Datensatz validieren kann.
AdmissionService.PrepareFirstAdmission Erstellen und validieren Sie Kandidatennachweise aus einem von SDK erstellten VerifiedSignedDocument. Es stellt keine Zulassung dar und impliziert auch keine Zulassung.
AdmissionService.AdmitFirst Führen Sie unter MWP-ADM-006 eine aktuelle Überprüfung, eine maßgebliche Suche, eine Kandidatenerstellung, eine atomare Append-or-Return-Existing- und zurückgegebene Datensatzvalidierung durch.
AdmissionService.VerifyHistoricalAdmission Führen Sie die sechsstufige Überprüfung erneut mit historischen Registry-Beweisen durch und fordern Sie einen vorhandenen Datensatz an, ohne Kontext auszugeben oder anzuhängen, wie von MWP-ADM-008 gefordert.
AdmittedSignedDocument Geben Sie verifizierte und analysierte Datensatzbeweise sowie eine defensive RecordBytes()-Kopie zurück.

Ein vom Anrufer bereitgestellter boolescher Vertrauensstellungswert ist kein Ergebnis der Zulassungssuche und darf niemals den Erfolgspfad auswählen.

AdmitFirst schließt alle sechs Phasen des signierten Dokuments ab, bevor das Protokoll konsultiert wird. Ein gefundener Datensatz wird validiert und zurückgegeben, ohne dass ein vertrauenswürdiger Kontext ausgegeben oder ein Anhang hinzugefügt wird. Nach autoritativer Abwesenheit gibt der Dienst einen vertrauenswürdigen Kontext aus, ruft PrepareFirstAdmission auf, ruft AppendOrReturnExisting auf, erstellt einen Snapshot des zurückgegebenen Werts und validiert den tatsächlich zurückgegebenen Datensatz. Ein gleichzeitiger Gewinner ist nur akzeptabel, wenn sein Schema, sein authentifizierter Dienst, seine Dokumentbindung und seine vertrauenswürdige Zeit MWP-ADM-009 und MWP-ADM-010 verstreichen.

Die historische Wiedergabe führt die Überprüfung mit dem beibehaltenen Registry-Verlauf erneut aus, erfordert einen gefundenen Datensatz und ruft niemals TrustedAdmissionContext.Issue oder AdmissionLog.AppendOrReturnExisting auf. Übereinstimmende Datensatz-IDs zeigen die Wiederherstellung desselben maßgeblichen Datensatzes. Sie beweisen nicht die Aktualität von Command, die Autorisierung des Unterzeichners, die Akzeptanz durch die Zustandsmaschine oder die Überprüfung der tragbaren Protokollsicherheit. Diese bleiben unter MWP-ADM-013 und MWP-ADM-014 getrennt.

AdmissionError.WireCode() gibt AUTH_INVALID_SIGNATURE zurück, während ProtectedDiagnostic().Stage() admission zurückgibt. Stabile geschützte Gründe unterscheiden fehlende, widersprüchliche, fehlerhafte, nicht authentifizierte, nicht verfügbare, unbestimmte und selbstverankernde Beweise und bewahren gleichzeitig das von MWP-ADM-012 geforderte nicht-orakelhafte Drahtergebnis.

Bereitstellungsadapter sollten NewAdmissionAdapterError mit einem unterstützten Grund zurückgeben, wenn sie den Dienst benötigen, um einen vertrauenswürdigen lokalen Fehler neu zuzuordnen. Willkürliche Fehler sind kein Beweis für das Fehlen von Autorität.