Ir al contenido

Go Primera admisión y confianza histórica

Go AdmissionService coloca la primera admisión y la confianza histórica por encima del verificador Signed Document de seis etapas (MWP-ADM-005). El flujo independiente del idioma es la página de tiempo de ejecución de confianza histórica y de primera admisión local , y los requisitos exactos son las cláusulas de confianza histórica y de primera admisión locales].

Público API Responsabilidad
AdmissionCurrentKeyResolver.ResolveCurrent Devuelva evidencia Organization completa de Registry que la implementación afirma que está actualizada para esta decisión.
TrustedAdmissionContext.Issue Emita la identificación del registro confiable, el instante de aceptación y el servicio de aceptación solo después de una constatación autoritativa de ausencia.
AdmissionLog.Lookup Devuelve un registro autenticado encontrado o AdmissionLookup{AuthoritativeAbsence: true}. Error de caché, tiempo de espera, ausencia no autenticada y error de estado indeterminado cerrado bajo MWP-ADM-003.
AdmissionLog.AppendOrReturnExisting Agregue atómicamente bytes candidatos o devuelva el registro autoritativo ganador de una carrera concurrente a través de una identidad de servicio autenticada.
AuthenticatedAdmissionRecord Vincule RecordBytes al servicio autenticado por el adaptador para que MWP-ADM-009 pueda validar el registro devuelto.
AdmissionService.PrepareFirstAdmission Cree y valide pruebas candidatas a partir de un VerifiedSignedDocument producido por SDK. No anexa ni implica admisión.
AdmissionService.AdmitFirst Realice la verificación actual, la búsqueda autoritativa, la creación de candidatos, la validación atómica de anexar o devolver existente y de registros devueltos en MWP-ADM-006.
AdmissionService.VerifyHistoricalAdmission Vuelva a ejecutar la verificación de seis etapas con evidencia histórica autoritativa del Registry y exija un registro existente sin emitir contexto ni añadirlo, como requiere MWP-ADM-008.
AdmittedSignedDocument Devuelva evidencia de Registry verificada y analizada más una copia defensiva RecordBytes().

Un valor booleano de confianza proporcionado por la persona que llama no es un resultado de búsqueda de admisión y nunca debe seleccionar la ruta exitosa.

AdmitFirst completa las seis etapas del documento firmado antes de consultar el registro. Un registro encontrado se valida y se devuelve sin emitir un contexto confiable ni agregarlo. Después de una constatación autoritativa de ausencia, el servicio emite un contexto confiable, llama a PrepareFirstAdmission, invoca a AppendOrReturnExisting, toma una instantánea del valor devuelto y valida el registro realmente devuelto. Un ganador simultáneo es aceptable solo cuando su esquema, servicio autenticado, enlace de documentos y tiempo confiable pasan MWP-ADM-009 y MWP-ADM-010.

La reproducción histórica vuelve a ejecutar la verificación con el historial Registry retenido, requiere un registro encontrado y nunca llama a TrustedAdmissionContext.Issue o AdmissionLog.AppendOrReturnExisting. Los ID de registros coincidentes demuestran la recuperación del mismo registro autorizado; no prueban la frescura de Command, la autorización del firmante, la aceptación de la máquina de estado ni la verificación portátil a prueba de registros. Estos permanecen separados en MWP-ADM-013 y MWP-ADM-014.

AdmissionError.WireCode() devuelve AUTH_INVALID_SIGNATURE, mientras que ProtectedDiagnostic().Stage() devuelve admission. Los motivos protegidos estables distinguen evidencia faltante, conflictiva, mal formada, no autenticada, no disponible, indeterminada y autoanclada, al tiempo que preservan el resultado de cable no oracular requerido por MWP-ADM-012.

Los adaptadores de implementación deben devolver NewAdmissionAdapterError con un motivo admitido cuando necesitan que el servicio reasigne una falla local confiable. Los errores arbitrarios no son prueba de una constatación autoritativa de ausencia.