Go Primera admisión y confianza histórica
Go Primera admisión y confianza histórica
Sección titulada «Go Primera admisión y confianza histórica»Go AdmissionService coloca la primera admisión y la confianza histórica por
encima del verificador Signed Document de seis etapas
(MWP-ADM-005).
El flujo independiente del idioma es la
página de tiempo de ejecución de confianza histórica y de primera admisión local ,
y los requisitos exactos son las
cláusulas de confianza histórica y de primera admisión
locales].
Adaptadores públicos y resultados.
Sección titulada «Adaptadores públicos y resultados.»| Público API | Responsabilidad |
|---|---|
AdmissionCurrentKeyResolver.ResolveCurrent |
Devuelva evidencia Organization completa de Registry que la implementación afirma que está actualizada para esta decisión. |
TrustedAdmissionContext.Issue |
Emita la identificación del registro confiable, el instante de aceptación y el servicio de aceptación solo después de una constatación autoritativa de ausencia. |
AdmissionLog.Lookup |
Devuelve un registro autenticado encontrado o AdmissionLookup{AuthoritativeAbsence: true}. Error de caché, tiempo de espera, ausencia no autenticada y error de estado indeterminado cerrado bajo MWP-ADM-003. |
AdmissionLog.AppendOrReturnExisting |
Agregue atómicamente bytes candidatos o devuelva el registro autoritativo ganador de una carrera concurrente a través de una identidad de servicio autenticada. |
AuthenticatedAdmissionRecord |
Vincule RecordBytes al servicio autenticado por el adaptador para que MWP-ADM-009 pueda validar el registro devuelto. |
AdmissionService.PrepareFirstAdmission |
Cree y valide pruebas candidatas a partir de un VerifiedSignedDocument producido por SDK. No anexa ni implica admisión. |
AdmissionService.AdmitFirst |
Realice la verificación actual, la búsqueda autoritativa, la creación de candidatos, la validación atómica de anexar o devolver existente y de registros devueltos en MWP-ADM-006. |
AdmissionService.VerifyHistoricalAdmission |
Vuelva a ejecutar la verificación de seis etapas con evidencia histórica autoritativa del Registry y exija un registro existente sin emitir contexto ni añadirlo, como requiere MWP-ADM-008. |
AdmittedSignedDocument |
Devuelva evidencia de Registry verificada y analizada más una copia defensiva RecordBytes(). |
Un valor booleano de confianza proporcionado por la persona que llama no es un resultado de búsqueda de admisión y nunca debe seleccionar la ruta exitosa.
Orden de llamada de primera admisión
Sección titulada «Orden de llamada de primera admisión»AdmitFirst completa las seis etapas del documento firmado antes de consultar
el registro. Un registro encontrado se valida y se devuelve sin emitir un
contexto confiable ni agregarlo. Después de una constatación autoritativa de
ausencia, el servicio emite un contexto confiable, llama a
PrepareFirstAdmission, invoca a AppendOrReturnExisting, toma una instantánea
del valor devuelto y valida el registro realmente devuelto. Un ganador
simultáneo es aceptable solo cuando su esquema, servicio autenticado, enlace de
documentos y tiempo confiable pasan
MWP-ADM-009
y
MWP-ADM-010.
Repetición histórica
Sección titulada «Repetición histórica»La reproducción histórica vuelve a ejecutar la verificación con el historial
Registry retenido, requiere un registro encontrado y nunca llama a
TrustedAdmissionContext.Issue o AdmissionLog.AppendOrReturnExisting. Los ID
de registros coincidentes demuestran la recuperación del mismo registro
autorizado; no prueban la frescura de Command, la autorización del firmante, la
aceptación de la máquina de estado ni la verificación portátil a prueba de
registros. Estos permanecen separados en
MWP-ADM-013
y
MWP-ADM-014.
Superficie de error
Sección titulada «Superficie de error»AdmissionError.WireCode() devuelve AUTH_INVALID_SIGNATURE, mientras que
ProtectedDiagnostic().Stage() devuelve admission. Los motivos protegidos
estables distinguen evidencia faltante, conflictiva, mal formada, no
autenticada, no disponible, indeterminada y autoanclada, al tiempo que preservan
el resultado de cable no oracular requerido por
MWP-ADM-012.
Los adaptadores de implementación deben devolver NewAdmissionAdapterError con
un motivo admitido cuando necesitan que el servicio reasigne una falla local
confiable. Los errores arbitrarios no son prueba de una constatación
autoritativa de ausencia.