Ir al contenido

Python Primera admisión y confianza histórica

Python Primera admisión y confianza histórica

Sección titulada «Python Primera admisión y confianza histórica»

Las capas Python AdmissionService autenticaron la primera admisión y la confianza histórica por encima del verificador de seis etapas Signed Document (MWP-ADM-005). El flujo independiente del idioma de control es la página de tiempo de ejecución de confianza histórica y de primera admisión local , y los requisitos exactos son las cláusulas de confianza histórica y de primera admisión locales].

Público API Responsabilidad
AdmissionCurrentKeyResolver.resolve_current Devuelva evidencia Organization completa de Registry que la implementación afirma que está actualizada para una nueva decisión de primera admisión.
TrustedAdmissionContext.issue Emita la identificación del registro confiable, el instante de aceptación confiable y el servicio de aceptación solo después de una constatación autoritativa de ausencia.
AdmissionLog.lookup Devuelve AdmissionLookupStatus.FOUND con bytes autenticados o AdmissionLookupStatus.AUTHORITATIVE_ABSENCE. Error de transporte, error de caché, estado indeterminado y error de ausencia no autenticada cerrado en MWP-ADM-003.
AdmissionLog.append_or_return_existing Agregue atómicamente bytes candidatos o devuelva el registro autoritativo ganador de una carrera concurrente.
AuthenticatedAdmissionRecord Vincule los bytes de registro devueltos a la identidad del servicio de aceptación autenticada por el adaptador para la validación MWP-ADM-009.
AdmissionService.prepare_first_admission Cree y valide bytes candidatos a partir de un documento ya verificado y un contexto confiable. No anexa ni implica admisión.
AdmissionService.admit_first Implemente el flujo de evidencia actual, constatación autoritativa de ausencia, adición atómica y registro devuelto de MWP-ADM-006.
AdmissionService.verify_historical_admission Vuelva a ejecutar la verificación con evidencia histórica autoritativa del Registry y exija un registro encontrado sin emitir contexto ni añadirlo, como requiere MWP-ADM-008.

El resultado del adaptador es evidencia tipada. Un valor booleano de confianza proporcionado por la persona que llama no es un resultado de búsqueda autorizado y nunca debe seleccionar la ruta exitosa.

admit_first verifica antes de llamar al registro. Cuando la búsqueda devuelve AdmissionLookupStatus.AUTHORITATIVE_ABSENCE, llama a prepare_first_admission, invoca append_or_return_existing y luego valida el registro realmente devuelto. Un ganador simultáneo es aceptable solo cuando sus bytes, servicio autenticado, enlace de documentos y tiempo confiable se validan (MWP-ADM-009, MWP-ADM-010).

La reproducción histórica utiliza el historial Registry retenido, requiere un registro encontrado en el Admission Log y nunca llama a TrustedAdmissionContext.issue o AdmissionLog.append_or_return_existing. Los ID de registros coincidentes en el ejemplo demuestran que la reproducción recuperó el primer registro autorizado; por sí solos no prueban la actualidad de Command, la autorización del firmante, la aceptación de la máquina de estados ni la verificación portátil a prueba de registros. La frescura de Command y la autorización del firmante siguen siendo requisitos separados según MWP-ADM-013 y MWP-ADM-014.

El rechazo de admisión poscriptográfico permanece protegido en la etapa admission y el código de conexión AUTH_INVALID_SIGNATURE (MWP-ADM-012).