Aller au contenu

Erreurs et observabilité

L’erreur filaire est un résultat de protocole stable, et non un vidage d’exceptions internes. Les erreurs sont conformes au schéma d’erreur local, indiquent si la nouvelle tentative est sûre et peuvent identifier la trame ou l’ID d’action associé sans exposer de données non autorisées (MWP-EXT-004).

Couche Résultat public
JSON non valide, membres en double ou valeur JCS impossible PROTOCOL_VIOLATION
schéma complet ou échec de l’enveloppe requise SCHEMA_VALIDATION_FAILED
échec des étapes cryptographiques 3, 4 ou 6 AUTH_INVALID_SIGNATURE
Admission ou échec de fraîcheur Command AUTH_INVALID_SIGNATURE
autorisation manquante ou éligibilité à la politique AUTH_FORBIDDEN
Session obsolète, Membership, Coordinator, propriété ou état du bail le code de clôture stable correspondant
inadéquation des révisions globales actuelles REVISION_CONFLICT
limite de pression acceptée BACKPRESSURE ou RATE_LIMITED avec conseils de nouvelle tentative

Les échecs cryptographiques et d’admission s’effondrent délibérément sur le fil. Le Organization conserve la première étape sémantique défaillante et la raison spécifique uniquement dans un enregistrement d’audit protégé et à accès contrôlé (MWP-SDV-018). Les numéros d’étape sont des classifications sémantiques plutôt que des limites de fonctions internes requises (MWP-SDV-016). Chaque échec après l’achèvement des six étapes du chemin d’admission utilise l’étape protégée admission et le même code public AUTH_INVALID_SIGNATURE (MWP-ADM-012).

Le comportement des nouvelles tentatives dépend du code stable et de la validité du contenu protégé :

  • une nouvelle tentative Command acceptée inchangée conserve l’ID d’action d’origine et signée contenu ;
  • AUTH_INVALID_SIGNATURE n’est pas réessayé sans modification jusqu’à ce que sa cause soit résolue. corrigé;
  • la fraîcheur Command expirée nécessite un nouveau Command, ID d’action, temps protégé, et signature ;
  • ACTION_ID_COLLISION nécessite toujours un nouvel ID d’action et un contenu signé ; et
  • les erreurs de clôture obsolètes nécessitent les époques faisant autorité actuelles ainsi qu’un nouveau Command et signature.

Les règles complètes sont MWP-EXT-005). Les délais d’attente de transport sans réponse faisant autorité sont indéterminés : interrogez ou rejouez par identité stable avant de décider d’envoyer ou non une nouvelle transition.

Le Organization conserve la première étape sémantique défaillante et sa raison spécifique dans un enregistrement d’audit protégé et à accès contrôlé, comme l’exige la norme MWP-SDV-018.

Ne placez pas de secrets, de jetons de capacité, de matériel de clé privée, d’informations d’identification brutes, d’existence Group non autorisée ou de distinctions d’échec de confiance protégées dans la réponse filaire. Les jetons et les informations d’identification sont également exclus des messages, des cartes Agent, des packages de contexte, des artefacts et des événements (MWP-AUT-002).

Les preuves d’audit couvrent les décisions, les entrées, les bloqueurs et les résultats sans nécessiter de chaîne de pensée privée, d’invites cachées ou de mémoire interne brute (MWP-FND-022).

Ne considérez pas le comportement alternatif de l’octet de signature comme un chemin de récupération de compatibilité. Une révision qui protège une partie différente de l’enveloppe de signature modifie les octets de signature filaire et ne peut pas être générée ou acceptée silencieusement en tant que v0.1 (MWP-SDV-019).

Terminez par Conformité et mises à niveau avant de réclamer la prise en charge d’une version.