Zum Inhalt springen

Rust Erstzulassung und historischer Trust

Der Rust AdmissionService legt die First Admission- und Historical Trust-Ebenen über dem sechsstufigen Signed Document-Verifizierer (MWP-ADM-005). Der sprachunabhängige Ablauf ist die lokale Laufzeitseite für Erstzulassung und historisches Vertrauen, und die genauen Anforderungen sind die lokalen Admission-Klauseln.

Öffentlich API Verantwortung
AdmissionCurrentKeyResolver::resolve_current Geben Sie den vollständigen Organization-weiten Registry-Beweis zurück, dass die Bereitstellung für diese Entscheidung aktuell ist.
TrustedAdmissionContext::issue Vergeben Sie die Akten-ID, die vertrauenswürdige Annahmestelle und die Annahmezustellung erst nach behördlicher Abwesenheit.
AdmissionLog::lookup Geben Sie AdmissionLookup::Found oder AdmissionLookup::AuthoritativeAbsence zurück. Cache-Fehler, Zeitüberschreitung oder nicht authentifizierte Abwesenheit schlagen unter MWP-ADM-003 fehl.
AdmissionLog::append_or_return_existing Hängen Sie Kandidatenbytes atomar an oder geben Sie den gleichzeitigen maßgeblichen Gewinner über eine authentifizierte Dienstidentität zurück.
AuthenticatedAdmissionRecord Binden Sie zurückgegebene Datensatzbytes an die vom Protokolladapter authentifizierte Dienstidentität für MWP-ADM-009.
AdmissionService::prepare_first_admission Erstellen und validieren Sie Kandidatennachweise aus einem mit SDK erstellten VerifiedSignedDocument; es stellt keine Zulassung dar oder impliziert diese.
AdmissionService::admit_first Überprüfen Sie aktuelle Beweise, suchen Sie nach, bereiten Sie sie nach Abwesenheit vor, hängen Sie vorhandene an oder geben Sie sie zurück und validieren Sie den zurückgegebenen Datensatz unter MWP-ADM-006.
AdmissionService::verify_historical_admission Führen Sie die Überprüfung erneut mit historischen Registry-Beweisen durch und fordern Sie einen vorhandenen Datensatz an, ohne Kontext auszugeben oder unter MWP-ADM-008 anzuhängen.
PreparedFirstAdmission, AdmittedSignedDocument Bewahren Sie unveränderliche Überprüfungen auf und dokumentieren Sie Beweise; FirstAdmissionRecord::bytes gibt die validierten Bytes zurück.

Ein vom Anrufer bereitgestellter boolescher Vertrauensstellungswert ist kein Ergebnis der Zulassungssuche und darf niemals den Erfolgspfad auswählen.

admit_first schließt alle sechs Überprüfungsphasen ab, bevor auf das Protokoll zugegriffen wird. Ein gefundener Datensatz wird validiert und zurückgegeben, ohne dass ein vertrauenswürdiger Kontext ausgegeben oder ein Anhang hinzugefügt wird. Nach maßgeblicher Abwesenheit gibt der Dienst Kontext aus, bereitet kanonische Kandidatenbytes vor und ruft auf append_or_return_existingund validiert den tatsächlich zurückgegebenen Datensatz. Ein gleichzeitiger Gewinner ist nur dann erfolgreich, wenn Schema, Authentifizierung, Dokumentbindung und vertrauenswürdige Zeit die Anforderungen erfüllen MWP-ADM-009 und MWP-ADM-010.

verify_historical_admission verwendet KeyResolver, führt alle sechs Phasen erneut durch, erfordert AdmissionLookup::Found, und ruft nie an TrustedAdmissionContext::issue oder AdmissionLog::append_or_return_existing. Übereinstimmende Datensatz-IDs stellen denselben maßgeblichen Datensatz wieder her, beweisen ihn jedoch nicht Command Aktualität, Autorisierung des Unterzeichners, Akzeptanz der Zustandsmaschine oder tragbare protokollsichere Überprüfung gemäß MWP-ADM-013 und MWP-ADM-014.

AdmissionOperationError Behält entweder den ursprünglichen sechsstufigen Verifizierungsfehler oder einen bei AdmissionError. Bei Zulassungsfehlern wird Wirecode offengelegt AUTH_INVALID_SIGNATURE, geschützte Bühne admission, und eine getippte AdmissionReason, wie in MWP-ADM-012. Adapter kommen zurück AdmissionAdapterError; Der allgemeine Erfolg oder die Verfügbarkeit ist kein authentifizierter Beweis.