Aller au contenu

C++ Première admission et confiance historique

Le C++ AdmissionService superpose la première admission et la confiance historique au-dessus du vérificateur Signed Document en six étapes (MWP-ADM-005). Le flux indépendant de la langue est la page d’exécution de première admission et de confiance historique locale, et les exigences exactes sont les clauses d’admission locales.

## Adaptateurs et résultats publics

Public API Responsabilité
AdmissionCurrentKeyResolver::resolve_current Renvoie la preuve complète Organization Registry selon laquelle le déploiement affirme qu’elle est à jour pour cette décision.
TrustedAdmissionContext::issue Émettez l’ID d’enregistrement, l’acceptation de confiance instantanée et l’acceptation du service uniquement après une absence faisant autorité.
AdmissionLog::lookup Renvoyez AdmissionLookup::found ou AdmissionLookup::authoritative_absence. Échec d’échec de cache, d’expiration de délai ou d’absence non authentifiée sous MWP-ADM-003.
AdmissionLog::append_or_return_existing Ajoutez atomiquement des octets candidats ou renvoyez le gagnant faisant autorité simultané via une identité de service authentifiée.
AuthenticatedAdmissionRecord Bind a renvoyé des octets d’enregistrement à l’identité de service authentifiée par l’adaptateur pour MWP-ADM-009.
AdmissionService::prepare_first_admission Créer et valider des preuves de candidat à partir d’un SDK produit par VerifiedSignedDocument ; cela n’ajoute ni n’implique l’admission.
AdmissionService::admit_first Vérifiez les preuves actuelles, recherchez, préparez-vous après une absence, ajoutez ou retournez l’existant et validez l’enregistrement renvoyé sous MWP-ADM-006.
AdmissionService::verify_historical_admission Réexécutez la vérification avec les preuves historiques Registry et exigez un enregistrement existant sans émettre de contexte ni ajouter sous MWP-ADM-008.
PreparedFirstAdmission, AdmittedSignedDocument Préserver une vérification immuable et enregistrer des preuves ; record_bytes renvoie une vue sur les octets d’enregistrement validés.

Un booléen de confiance fourni par l’appelant n’est pas un résultat de recherche d’admission et ne doit jamais sélectionner le chemin de réussite.

admit_first termine les six étapes de vérification avant l’accès au journal. Un enregistrement trouvé est validé et renvoyé sans émettre de contexte fiable ni ajout. Après une absence faisant autorité, le service émet le contexte, prépare les octets candidats canoniques, appelle append_or_return_existing et valide l’enregistrement effectivement renvoyé. Un gagnant simultané ne réussit que lorsque le schéma, l’authentification, la liaison de document et l’heure de confiance satisfont MWP-ADM-009 et MWP-ADM-010.

verify_historical_admission utilise KeyResolver, réexécute les six étapes, nécessite un enregistrement trouvé et n’appelle jamais TrustedAdmissionContext::issue ou AdmissionLog::append_or_return_existing. Les ID d’enregistrement correspondant récupèrent le même enregistrement faisant autorité mais ne prouvent pas la fraîcheur de Command, l’autorisation du signataire, l’acceptation de la machine d’état ou la vérification de preuve de journal portable sous MWP-ADM-013 et MWP-ADM-014.

Les défauts à six niveaux restent SignedDocumentVerificationError. Les défauts de l’étape d’admission sont AdmissionError avec le code filaire AUTH_INVALID_SIGNATURE, l’étape admission et un AdmissionReason typé, comme l’exige MWP-ADM-012. Les adaptateurs de déploiement lancent AdmissionAdapterError ; le succès ou la disponibilité générique ne constitue pas une preuve authentifiée.