Ir al contenido

TypeScript Primera admisión y confianza histórica

TypeScript Primera admisión y confianza histórica

Sección titulada «TypeScript Primera admisión y confianza histórica»

El TypeScript AdmissionService coloca la primera admisión y la confianza histórica por encima del verificador de seis etapas Signed Document (MWP-ADM-005). El flujo independiente del idioma es la página de tiempo de ejecución de confianza histórica y de primera admisión local , y los requisitos exactos son las cláusulas de confianza histórica y de primera admisión locales.

Público API Responsabilidad
AdmissionCurrentKeyResolver.resolveCurrent Devuelve sincrónicamente evidencia Organization completa de Registry que la implementación afirma que está vigente para esta decisión.
TrustedAdmissionContext.issue Emitir de forma síncrona o asíncrona la identificación del registro confiable, el instante de aceptación y el servicio de aceptación solo después de una constatación autoritativa de ausencia.
AdmissionLog.lookup Devuelve asincrónicamente { status: "found", record } o { status: "authoritative-absence" }. Error de caché, tiempo de espera, ausencia no autenticada y error de estado indeterminado cerrado bajo MWP-ADM-003.
AdmissionLog.appendOrReturnExisting Agregue atómicamente bytes candidatos o devuelva el registro autoritativo ganador de una carrera concurrente a través de una identidad de servicio autenticada.
AuthenticatedAdmissionRecord Vincule recordBytes al servicio autenticado por el adaptador para que MWP-ADM-009 pueda validar el registro devuelto.
AdmissionService.prepareFirstAdmission Cree y valide pruebas candidatas a partir de un VerifiedSignedDocument producido por SDK. No anexa ni implica admisión.
AdmissionService.admitFirst Realice la verificación actual, la búsqueda autoritativa, la creación de candidatos, la validación atómica de anexar o devolver existente y de registros devueltos en MWP-ADM-006.
AdmissionService.verifyHistoricalAdmission Vuelva a ejecutar la verificación de seis etapas con evidencia histórica autoritativa del Registry y exija un registro existente sin emitir contexto ni añadirlo, como requiere MWP-ADM-008.
AdmittedSignedDocument Devuelve pruebas verified y record inmutables más una copia defensiva recordBytes.

El valor de ausencia autorizado exacto es { status: "authoritative-absence" }. Un valor booleano de confianza proporcionado por la persona que llama no es un resultado de búsqueda de admisión y nunca debe seleccionar la ruta exitosa.

admitFirst completa las seis etapas del documento firmado antes de consultar el registro. Un registro encontrado se valida y se devuelve sin emitir un contexto confiable ni agregarlo. Después de una constatación autoritativa de ausencia, el servicio emite un contexto confiable, prepara bytes candidatos canónicos, llama a appendOrReturnExisting y valida el registro realmente devuelto. Un ganador simultáneo es aceptable solo cuando su esquema, servicio autenticado, enlace de documentos y tiempo de confianza pasan MWP-ADM-009 y MWP-ADM-010.

La repetición histórica vuelve a ejecutar la verificación con el historial Registry retenido, requiere status: "found" y nunca llama a TrustedAdmissionContext.issue o AdmissionLog.appendOrReturnExisting. Los ID de registros coincidentes demuestran la recuperación del mismo registro autorizado; no prueban la frescura de Command, la autorización del firmante, la aceptación de la máquina de estados ni la verificación portátil a prueba de registros. Estos permanecen separados bajo MWP-ADM-013 y MWP-ADM-014.

AdmissionError expone wireCode: "AUTH_INVALID_SIGNATURE" y protege auditDetail.stage: "admission". Los motivos protegidos estables distinguen las pruebas faltantes, conflictivas, mal formadas, no autenticadas, no disponibles, indeterminadas y autoancladas, al tiempo que preservan el resultado del cable no oracular requerido por MWP-ADM-012.

Los adaptadores pueden generar AdmissionLogError con un motivo de admisión admitido. Otras excepciones de adaptadores no se recategorizan automáticamente. Las implementaciones deben mapear sus fallas deliberadamente y no deben tratar el éxito genérico, la disponibilidad o el estado de la caché como evidencia autenticada.