TypeScript Primera admisión y confianza histórica
TypeScript Primera admisión y confianza histórica
Sección titulada «TypeScript Primera admisión y confianza histórica»El TypeScript AdmissionService coloca la primera admisión y la confianza
histórica por encima del verificador de seis etapas Signed Document
(MWP-ADM-005).
El flujo independiente del idioma es la
página de tiempo de ejecución de confianza histórica y de primera admisión local ,
y los requisitos exactos son las
cláusulas de confianza histórica y de primera admisión
locales.
Adaptadores públicos y resultados.
Sección titulada «Adaptadores públicos y resultados.»| Público API | Responsabilidad |
|---|---|
AdmissionCurrentKeyResolver.resolveCurrent |
Devuelve sincrónicamente evidencia Organization completa de Registry que la implementación afirma que está vigente para esta decisión. |
TrustedAdmissionContext.issue |
Emitir de forma síncrona o asíncrona la identificación del registro confiable, el instante de aceptación y el servicio de aceptación solo después de una constatación autoritativa de ausencia. |
AdmissionLog.lookup |
Devuelve asincrónicamente { status: "found", record } o { status: "authoritative-absence" }. Error de caché, tiempo de espera, ausencia no autenticada y error de estado indeterminado cerrado bajo MWP-ADM-003. |
AdmissionLog.appendOrReturnExisting |
Agregue atómicamente bytes candidatos o devuelva el registro autoritativo ganador de una carrera concurrente a través de una identidad de servicio autenticada. |
AuthenticatedAdmissionRecord |
Vincule recordBytes al servicio autenticado por el adaptador para que MWP-ADM-009 pueda validar el registro devuelto. |
AdmissionService.prepareFirstAdmission |
Cree y valide pruebas candidatas a partir de un VerifiedSignedDocument producido por SDK. No anexa ni implica admisión. |
AdmissionService.admitFirst |
Realice la verificación actual, la búsqueda autoritativa, la creación de candidatos, la validación atómica de anexar o devolver existente y de registros devueltos en MWP-ADM-006. |
AdmissionService.verifyHistoricalAdmission |
Vuelva a ejecutar la verificación de seis etapas con evidencia histórica autoritativa del Registry y exija un registro existente sin emitir contexto ni añadirlo, como requiere MWP-ADM-008. |
AdmittedSignedDocument |
Devuelve pruebas verified y record inmutables más una copia defensiva recordBytes. |
El valor de ausencia autorizado exacto es { status: "authoritative-absence" }.
Un valor booleano de confianza proporcionado por la persona que llama no es un
resultado de búsqueda de admisión y nunca debe seleccionar la ruta exitosa.
Orden de llamada de primera admisión
Sección titulada «Orden de llamada de primera admisión»admitFirst completa las seis etapas del documento firmado antes de consultar
el registro. Un registro encontrado se valida y se devuelve sin emitir un
contexto confiable ni agregarlo. Después de una constatación autoritativa de
ausencia, el servicio emite un contexto confiable, prepara bytes candidatos
canónicos, llama a appendOrReturnExisting y valida el registro realmente
devuelto. Un ganador simultáneo es aceptable solo cuando su esquema, servicio
autenticado, enlace de documentos y tiempo de confianza pasan
MWP-ADM-009
y
MWP-ADM-010.
Repetición histórica
Sección titulada «Repetición histórica»La repetición histórica vuelve a ejecutar la verificación con el historial
Registry retenido, requiere status: "found" y nunca llama a
TrustedAdmissionContext.issue o AdmissionLog.appendOrReturnExisting. Los ID
de registros coincidentes demuestran la recuperación del mismo registro
autorizado; no prueban la frescura de Command, la autorización del firmante, la
aceptación de la máquina de estados ni la verificación portátil a prueba de
registros. Estos permanecen separados bajo
MWP-ADM-013
y
MWP-ADM-014.
Superficie de error
Sección titulada «Superficie de error»AdmissionError expone wireCode: "AUTH_INVALID_SIGNATURE" y protege
auditDetail.stage: "admission". Los motivos protegidos estables distinguen las
pruebas faltantes, conflictivas, mal formadas, no autenticadas, no disponibles,
indeterminadas y autoancladas, al tiempo que preservan el resultado del cable no
oracular requerido por
MWP-ADM-012.
Los adaptadores pueden generar AdmissionLogError con un motivo de admisión
admitido. Otras excepciones de adaptadores no se recategorizan automáticamente.
Las implementaciones deben mapear sus fallas deliberadamente y no deben tratar
el éxito genérico, la disponibilidad o el estado de la caché como evidencia
autenticada.