Java Primera admisión y confianza histórica
Java Primera admisión y confianza histórica
Sección titulada «Java Primera admisión y confianza histórica»El Java AdmissionService coloca la primera admisión y la confianza histórica
por encima del verificador Signed Document de seis etapas
(MWP-ADM-005).
El flujo independiente del idioma es la
página de tiempo de ejecución de confianza histórica y de primera admisión local ,
y los requisitos exactos son las
cláusulas de admisión
locales.
Adaptadores públicos y resultados.
Sección titulada «Adaptadores públicos y resultados.»| Público API | Responsabilidad |
|---|---|
AdmissionCurrentKeyResolver.resolveCurrent |
Devuelva evidencia Organization completa de Registry que la implementación afirma que está actualizada para esta decisión. |
TrustedAdmissionContext.issue |
Emita la identificación del registro, el instante de aceptación confiable y el servicio de aceptación solo después de una constatación autoritativa de ausencia. |
AdmissionLog.lookup |
Devuelve AdmissionLookup.Found o AdmissionLookup.AuthoritativeAbsence. Fallos de pérdida de caché, tiempo de espera o ausencia no autenticada cerrados en MWP-ADM-003. |
AdmissionLog.appendOrReturnExisting |
Agregue atómicamente bytes candidatos o devuelva el registro autoritativo ganador de una carrera concurrente a través de una identidad de servicio autenticada. |
AuthenticatedAdmissionRecord |
Vincule los bytes de registro devueltos al servicio autenticado por el adaptador para MWP-ADM-009. |
AdmissionService.prepareFirstAdmission |
Crear y validar evidencia candidata a partir de un VerifiedSignedDocument producido por SDK; no anexa ni implica admisión. |
AdmissionService.admitFirst |
Verifique la evidencia actual, busque, prepárese después de la ausencia, agregue o devuelva lo existente y valide el registro devuelto en MWP-ADM-006. |
AdmissionService.verifyHistoricalAdmission |
Vuelva a ejecutar la verificación con evidencia histórica autoritativa del Registry y exija un registro existente sin emitir contexto ni añadirlo según MWP-ADM-008. |
PreparedFirstAdmission, AdmittedSignedDocument |
Conserve la verificación inmutable y registre evidencia y devuelva copias defensivas de bytes de registro. |
Un valor booleano de confianza proporcionado por la persona que llama no es un resultado de búsqueda de admisión y nunca debe seleccionar la ruta exitosa.
Orden de llamada de primera admisión
Sección titulada «Orden de llamada de primera admisión»admitFirst completa las seis etapas de verificación antes del acceso al
registro. Un registro encontrado se valida y se devuelve sin emitir un contexto
confiable ni agregarlo. Después de una constatación autoritativa de ausencia, el
servicio emite el contexto, prepara bytes candidatos canónicos, llama a
appendOrReturnExisting y valida el registro realmente devuelto. Un ganador
simultáneo tiene éxito solo cuando el esquema, la autenticación, el enlace de
documentos y el tiempo de confianza satisfacen
MWP-ADM-009
y
MWP-ADM-010.
Repetición histórica y errores
Sección titulada «Repetición histórica y errores»verifyHistoricalAdmission usa KeyResolver, vuelve a ejecutar las seis
etapas, requiere AdmissionLookup.Found y nunca llama a
TrustedAdmissionContext.issue o AdmissionLog.appendOrReturnExisting. Los ID
de registro coincidentes recuperan el mismo registro autoritativo, pero no
prueban la actualidad de Command, la autorización del firmante, la aceptación de
la máquina de estado ni la verificación portátil a prueba de registros según
MWP-ADM-013
y
MWP-ADM-014.
Los fallos de seis etapas siguen siendo SignedDocumentVerificationException.
Las fallas de la etapa de admisión son AdmissionException con código de cable
AUTH_INVALID_SIGNATURE, etapa admission y AdmissionReason escrito, según
lo requiere
MWP-ADM-012.
Los adaptadores de implementación arrojan AdmissionAdapterException; El éxito
o la disponibilidad genéricos no son pruebas autenticadas.