Ir al contenido

Errores y observabilidad

El error de conexión es un resultado de protocolo estable, no un volcado de excepciones internas. Los errores se ajustan al esquema de error local, indican si el reintento es seguro y pueden identificar el marco relacionado o el ID de acción sin exponer datos no autorizados (MWP-EXT-004).

Capa Resultado público
JSON no válido, miembros duplicados o valor JCS imposible PROTOCOL_VIOLATION
esquema completo o falla del sobre requerido SCHEMA_VALIDATION_FAILED
falla criptográfica etapa 3, 4 o 6 AUTH_INVALID_SIGNATURE
Admisión o Command-fallo de frescura AUTH_INVALID_SIGNATURE
falta permiso o elegibilidad de póliza AUTH_FORBIDDEN
Sesión obsoleta, Membership, Coordinator, propiedad o estado de arrendamiento el correspondiente código de vallado de establos
discrepancia de revisión agregada actual REVISION_CONFLICT
límite de presión aceptado BACKPRESSURE o RATE_LIMITED con guía de reintento

Los fallos criptográficos y de admisión colapsan deliberadamente en el cable. Organization conserva la primera etapa semántica fallida y el motivo específico solo en un registro de auditoría protegido y con acceso controlado (MWP-SDV-018). Los números de etapa son clasificaciones semánticas en lugar de límites de funciones internas requeridas (MWP-SDV-016). Cada falla después de completar las seis etapas en la ruta de Admisión utiliza la etapa protegida admission y el mismo código público AUTH_INVALID_SIGNATURE (MWP-ADM-012).

El comportamiento de reintento depende del código estable y de si el contenido protegido sigue siendo válido:

  • un reintento Command aceptado sin cambios mantiene el ID de acción original y está firmado contenido;
  • AUTH_INVALID_SIGNATURE no se reintenta sin cambios hasta que se solucione la causa. corregido;
  • La frescura Command caducada requiere un nuevo Command, ID de acción, tiempo protegido, y firma;
  • ACTION_ID_COLLISION siempre requiere un nuevo ID de acción y contenido firmado; y
  • Los errores de valla obsoletos requieren épocas autorizadas actuales más un nuevo Command y firma.

Las reglas completas son MWP-EXT-005). Los tiempos de espera de transporte sin una respuesta autorizada son indeterminados: consulte o reproduzca por identidad estable antes de decidir si enviar una nueva transición.

Organization conserva la primera etapa semántica fallida y su motivo específico en un registro de auditoría protegido y con acceso controlado, como lo exige MWP-SDV-018.

No incluya secretos, tokens de capacidad, material de clave privada, credenciales sin procesar, existencia Group no autorizada ni distinciones protegidas de falla de confianza en la respuesta cablegráfica. Los tokens y las credenciales también están excluidos de Mensajes, Tarjetas Agent, Paquetes de contexto, Artefactos y Eventos (MWP-AUT-002).

La evidencia de auditoría cubre decisiones, aportes, bloqueadores y resultados sin requerir una cadena de pensamiento privada, indicaciones ocultas o memoria interna sin procesar (MWP-FND-022).

No trate el comportamiento alternativo del byte de firma como una ruta de recuperación de compatibilidad. Una revisión que protege una parte diferente del sobre de firma cambia los bytes de firma del cable y no se puede generar ni aceptar silenciosamente como v0.1 (MWP-SDV-019).

Termine con Conformidad y actualizaciones antes de solicitar soporte para una versión.