Ir al contenido

Java Primera admisión y confianza histórica

Java Primera admisión y confianza histórica

Sección titulada «Java Primera admisión y confianza histórica»

El Java AdmissionService coloca la primera admisión y la confianza histórica por encima del verificador Signed Document de seis etapas (MWP-ADM-005). El flujo independiente del idioma es la página de tiempo de ejecución de confianza histórica y de primera admisión local , y los requisitos exactos son las cláusulas de admisión locales.

Público API Responsabilidad
AdmissionCurrentKeyResolver.resolveCurrent Devuelva evidencia Organization completa de Registry que la implementación afirma que está actualizada para esta decisión.
TrustedAdmissionContext.issue Emita la identificación del registro, el instante de aceptación confiable y el servicio de aceptación solo después de una constatación autoritativa de ausencia.
AdmissionLog.lookup Devuelve AdmissionLookup.Found o AdmissionLookup.AuthoritativeAbsence. Fallos de pérdida de caché, tiempo de espera o ausencia no autenticada cerrados en MWP-ADM-003.
AdmissionLog.appendOrReturnExisting Agregue atómicamente bytes candidatos o devuelva el registro autoritativo ganador de una carrera concurrente a través de una identidad de servicio autenticada.
AuthenticatedAdmissionRecord Vincule los bytes de registro devueltos al servicio autenticado por el adaptador para MWP-ADM-009.
AdmissionService.prepareFirstAdmission Crear y validar evidencia candidata a partir de un VerifiedSignedDocument producido por SDK; no anexa ni implica admisión.
AdmissionService.admitFirst Verifique la evidencia actual, busque, prepárese después de la ausencia, agregue o devuelva lo existente y valide el registro devuelto en MWP-ADM-006.
AdmissionService.verifyHistoricalAdmission Vuelva a ejecutar la verificación con evidencia histórica autoritativa del Registry y exija un registro existente sin emitir contexto ni añadirlo según MWP-ADM-008.
PreparedFirstAdmission, AdmittedSignedDocument Conserve la verificación inmutable y registre evidencia y devuelva copias defensivas de bytes de registro.

Un valor booleano de confianza proporcionado por la persona que llama no es un resultado de búsqueda de admisión y nunca debe seleccionar la ruta exitosa.

admitFirst completa las seis etapas de verificación antes del acceso al registro. Un registro encontrado se valida y se devuelve sin emitir un contexto confiable ni agregarlo. Después de una constatación autoritativa de ausencia, el servicio emite el contexto, prepara bytes candidatos canónicos, llama a appendOrReturnExisting y valida el registro realmente devuelto. Un ganador simultáneo tiene éxito solo cuando el esquema, la autenticación, el enlace de documentos y el tiempo de confianza satisfacen MWP-ADM-009 y MWP-ADM-010.

verifyHistoricalAdmission usa KeyResolver, vuelve a ejecutar las seis etapas, requiere AdmissionLookup.Found y nunca llama a TrustedAdmissionContext.issue o AdmissionLog.appendOrReturnExisting. Los ID de registro coincidentes recuperan el mismo registro autoritativo, pero no prueban la actualidad de Command, la autorización del firmante, la aceptación de la máquina de estado ni la verificación portátil a prueba de registros según MWP-ADM-013 y MWP-ADM-014.

Los fallos de seis etapas siguen siendo SignedDocumentVerificationException. Las fallas de la etapa de admisión son AdmissionException con código de cable AUTH_INVALID_SIGNATURE, etapa admission y AdmissionReason escrito, según lo requiere MWP-ADM-012. Los adaptadores de implementación arrojan AdmissionAdapterException; El éxito o la disponibilidad genéricos no son pruebas autenticadas.