Python Primera admisión y confianza histórica
Python Primera admisión y confianza histórica
Sección titulada «Python Primera admisión y confianza histórica»Las capas Python AdmissionService autenticaron la primera admisión y la
confianza histórica por encima del verificador de seis etapas Signed Document
(MWP-ADM-005).
El flujo independiente del idioma de control es la
página de tiempo de ejecución de confianza histórica y de primera admisión local ,
y los requisitos exactos son las
cláusulas de confianza histórica y de primera admisión
locales].
Tipos públicos
Sección titulada «Tipos públicos»| Público API | Responsabilidad |
|---|---|
AdmissionCurrentKeyResolver.resolve_current |
Devuelva evidencia Organization completa de Registry que la implementación afirma que está actualizada para una nueva decisión de primera admisión. |
TrustedAdmissionContext.issue |
Emita la identificación del registro confiable, el instante de aceptación confiable y el servicio de aceptación solo después de una constatación autoritativa de ausencia. |
AdmissionLog.lookup |
Devuelve AdmissionLookupStatus.FOUND con bytes autenticados o AdmissionLookupStatus.AUTHORITATIVE_ABSENCE. Error de transporte, error de caché, estado indeterminado y error de ausencia no autenticada cerrado en MWP-ADM-003. |
AdmissionLog.append_or_return_existing |
Agregue atómicamente bytes candidatos o devuelva el registro autoritativo ganador de una carrera concurrente. |
AuthenticatedAdmissionRecord |
Vincule los bytes de registro devueltos a la identidad del servicio de aceptación autenticada por el adaptador para la validación MWP-ADM-009. |
AdmissionService.prepare_first_admission |
Cree y valide bytes candidatos a partir de un documento ya verificado y un contexto confiable. No anexa ni implica admisión. |
AdmissionService.admit_first |
Implemente el flujo de evidencia actual, constatación autoritativa de ausencia, adición atómica y registro devuelto de MWP-ADM-006. |
AdmissionService.verify_historical_admission |
Vuelva a ejecutar la verificación con evidencia histórica autoritativa del Registry y exija un registro encontrado sin emitir contexto ni añadirlo, como requiere MWP-ADM-008. |
El resultado del adaptador es evidencia tipada. Un valor booleano de confianza proporcionado por la persona que llama no es un resultado de búsqueda autorizado y nunca debe seleccionar la ruta exitosa.
Llamada de primera admisión
Sección titulada «Llamada de primera admisión»admit_first verifica antes de llamar al registro. Cuando la búsqueda devuelve
AdmissionLookupStatus.AUTHORITATIVE_ABSENCE, llama a
prepare_first_admission, invoca append_or_return_existing y luego valida el
registro realmente devuelto. Un ganador simultáneo es aceptable solo cuando sus
bytes, servicio autenticado, enlace de documentos y tiempo confiable se validan
(MWP-ADM-009,
MWP-ADM-010).
Llamada de repetición histórica
Sección titulada «Llamada de repetición histórica»La reproducción histórica utiliza el historial Registry retenido, requiere un
registro encontrado en el Admission Log y nunca llama a
TrustedAdmissionContext.issue o AdmissionLog.append_or_return_existing. Los
ID de registros coincidentes en el ejemplo demuestran que la reproducción
recuperó el primer registro autorizado; por sí solos no prueban la actualidad de
Command, la autorización del firmante, la aceptación de la máquina de estados ni
la verificación portátil a prueba de registros. La frescura de Command y la
autorización del firmante siguen siendo requisitos separados según
MWP-ADM-013
y
MWP-ADM-014.
Ejemplo ejecutable con fijación exacta
Sección titulada «Ejemplo ejecutable con fijación exacta»El rechazo de admisión poscriptográfico permanece protegido en la etapa
admission y el código de conexión AUTH_INVALID_SIGNATURE
(MWP-ADM-012).