Rust Erstzulassung und historischer Trust
Rust Erstzulassung und historischer Trust
Abschnitt betitelt „Rust Erstzulassung und historischer Trust“Der Rust AdmissionService legt die First Admission- und Historical
Trust-Ebenen über dem sechsstufigen Signed Document-Verifizierer
(MWP-ADM-005).
Der sprachunabhängige Ablauf ist die lokale
Laufzeitseite für Erstzulassung und historisches Vertrauen,
und die genauen Anforderungen sind die lokalen
Admission-Klauseln.
Öffentliche Adapter und Ergebnisse
Abschnitt betitelt „Öffentliche Adapter und Ergebnisse“| Öffentlich API | Verantwortung |
|---|---|
AdmissionCurrentKeyResolver::resolve_current |
Geben Sie den vollständigen Organization-weiten Registry-Beweis zurück, dass die Bereitstellung für diese Entscheidung aktuell ist. |
TrustedAdmissionContext::issue |
Vergeben Sie die Akten-ID, die vertrauenswürdige Annahmestelle und die Annahmezustellung erst nach behördlicher Abwesenheit. |
AdmissionLog::lookup |
Geben Sie AdmissionLookup::Found oder AdmissionLookup::AuthoritativeAbsence zurück. Cache-Fehler, Zeitüberschreitung oder nicht authentifizierte Abwesenheit schlagen unter MWP-ADM-003 fehl. |
AdmissionLog::append_or_return_existing |
Hängen Sie Kandidatenbytes atomar an oder geben Sie den gleichzeitigen maßgeblichen Gewinner über eine authentifizierte Dienstidentität zurück. |
AuthenticatedAdmissionRecord |
Binden Sie zurückgegebene Datensatzbytes an die vom Protokolladapter authentifizierte Dienstidentität für MWP-ADM-009. |
AdmissionService::prepare_first_admission |
Erstellen und validieren Sie Kandidatennachweise aus einem mit SDK erstellten VerifiedSignedDocument; es stellt keine Zulassung dar oder impliziert diese. |
AdmissionService::admit_first |
Überprüfen Sie aktuelle Beweise, suchen Sie nach, bereiten Sie sie nach Abwesenheit vor, hängen Sie vorhandene an oder geben Sie sie zurück und validieren Sie den zurückgegebenen Datensatz unter MWP-ADM-006. |
AdmissionService::verify_historical_admission |
Führen Sie die Überprüfung erneut mit historischen Registry-Beweisen durch und fordern Sie einen vorhandenen Datensatz an, ohne Kontext auszugeben oder unter MWP-ADM-008 anzuhängen. |
PreparedFirstAdmission, AdmittedSignedDocument |
Bewahren Sie unveränderliche Überprüfungen auf und dokumentieren Sie Beweise; FirstAdmissionRecord::bytes gibt die validierten Bytes zurück. |
Ein vom Anrufer bereitgestellter boolescher Vertrauensstellungswert ist kein Ergebnis der Zulassungssuche und darf niemals den Erfolgspfad auswählen.
Reihenfolge der Erstzulassung
Abschnitt betitelt „Reihenfolge der Erstzulassung“admit_first schließt alle sechs Überprüfungsphasen ab, bevor auf das Protokoll
zugegriffen wird. Ein gefundener Datensatz wird validiert und zurückgegeben,
ohne dass ein vertrauenswürdiger Kontext ausgegeben oder ein Anhang hinzugefügt
wird. Nach maßgeblicher Abwesenheit gibt der Dienst Kontext aus, bereitet
kanonische Kandidatenbytes vor und ruft auf append_or_return_existingund
validiert den tatsächlich zurückgegebenen Datensatz. Ein gleichzeitiger Gewinner
ist nur dann erfolgreich, wenn Schema, Authentifizierung, Dokumentbindung und
vertrauenswürdige Zeit die Anforderungen erfüllen
MWP-ADM-009
und
MWP-ADM-010.
Historische Wiedergabe und Fehler
Abschnitt betitelt „Historische Wiedergabe und Fehler“verify_historical_admission verwendet KeyResolver, führt alle sechs Phasen
erneut durch, erfordert AdmissionLookup::Found, und ruft nie an
TrustedAdmissionContext::issue oder AdmissionLog::append_or_return_existing.
Übereinstimmende Datensatz-IDs stellen denselben maßgeblichen Datensatz wieder
her, beweisen ihn jedoch nicht Command Aktualität, Autorisierung des
Unterzeichners, Akzeptanz der Zustandsmaschine oder tragbare protokollsichere
Überprüfung gemäß
MWP-ADM-013
und
MWP-ADM-014.
AdmissionOperationError Behält entweder den ursprünglichen sechsstufigen
Verifizierungsfehler oder einen bei AdmissionError. Bei Zulassungsfehlern wird
Wirecode offengelegt AUTH_INVALID_SIGNATURE, geschützte Bühne admission, und
eine getippte AdmissionReason, wie in
MWP-ADM-012.
Adapter kommen zurück AdmissionAdapterError; Der allgemeine Erfolg oder die
Verfügbarkeit ist kein authentifizierter Beweis.