Ir al contenido

C++ Primera admisión y confianza histórica

C++ Primera admisión y confianza histórica

Sección titulada «C++ Primera admisión y confianza histórica»

El C++ AdmissionService coloca la primera admisión y la confianza histórica por encima del verificador Signed Document de seis etapas (MWP-ADM-005). El flujo independiente del idioma es la página de tiempo de ejecución de confianza histórica y de primera admisión local , y los requisitos exactos son las cláusulas de admisión locales.

Público API Responsabilidad
AdmissionCurrentKeyResolver::resolve_current Devuelva evidencia Organization completa de Registry que la implementación afirma que está actualizada para esta decisión.
TrustedAdmissionContext::issue Emita la identificación del registro, el instante de aceptación confiable y el servicio de aceptación solo después de una constatación autoritativa de ausencia.
AdmissionLog::lookup Devuelve AdmissionLookup::found o AdmissionLookup::authoritative_absence. Fallos de pérdida de caché, tiempo de espera o ausencia no autenticada cerrados en MWP-ADM-003.
AdmissionLog::append_or_return_existing Agregue atómicamente bytes candidatos o devuelva el registro autoritativo ganador de una carrera concurrente a través de una identidad de servicio autenticada.
AuthenticatedAdmissionRecord Vincule los bytes de registro devueltos a la identidad del servicio autenticada por el adaptador para MWP-ADM-009.
AdmissionService::prepare_first_admission Crear y validar evidencia candidata a partir de un VerifiedSignedDocument producido por SDK; no anexa ni implica admisión.
AdmissionService::admit_first Verifique la evidencia actual, busque, prepárese después de la ausencia, agregue o devuelva lo existente y valide el registro devuelto en MWP-ADM-006.
AdmissionService::verify_historical_admission Vuelva a ejecutar la verificación con evidencia histórica autoritativa del Registry y exija un registro existente sin emitir contexto ni añadirlo según MWP-ADM-008.
PreparedFirstAdmission, AdmittedSignedDocument Preservar la verificación inmutable y registrar la evidencia; record_bytes devuelve una vista de los bytes de registro validados.

Un valor booleano de confianza proporcionado por la persona que llama no es un resultado de búsqueda de admisión y nunca debe seleccionar la ruta exitosa.

admit_first completa las seis etapas de verificación antes del acceso al registro. Un registro encontrado se valida y se devuelve sin emitir un contexto confiable ni agregarlo. Después de una constatación autoritativa de ausencia, el servicio emite el contexto, prepara bytes candidatos canónicos, llama a append_or_return_existing y valida el registro realmente devuelto. Un ganador simultáneo tiene éxito solo cuando el esquema, la autenticación, el enlace de documentos y el tiempo de confianza satisfacen MWP-ADM-009 y MWP-ADM-010.

verify_historical_admission usa KeyResolver, vuelve a ejecutar las seis etapas, requiere un registro encontrado y nunca llama a TrustedAdmissionContext::issue o AdmissionLog::append_or_return_existing. Los ID de registros coincidentes recuperan el mismo registro autoritativo, pero no prueban la actualidad de Command, la autorización del firmante, la aceptación de la máquina de estado ni la verificación portátil de prueba de registros según MWP-ADM-013 y MWP-ADM-014.

Los fallos de seis etapas siguen siendo SignedDocumentVerificationError. Las fallas de la etapa de admisión son AdmissionError con código de cable AUTH_INVALID_SIGNATURE, etapa admission y un AdmissionReason escrito, según lo requiere MWP-ADM-012. Los adaptadores de implementación arrojan AdmissionAdapterError; El éxito o la disponibilidad genéricos no son pruebas autenticadas.