Aller au contenu

Go First Admission et confiance historique

Le Go AdmissionService superpose la première admission et la confiance historique au-dessus du vérificateur Signed Document en six étapes (MWP-ADM-005). Le flux indépendant de la langue est la page d’exécution locale de première admission et de confiance historique, et les exigences exactes sont les clauses locales de première admission et de confiance historique.

## Adaptateurs et résultats publics

Public API Responsabilité
AdmissionCurrentKeyResolver.ResolveCurrent Renvoie la preuve complète Organization Registry selon laquelle le déploiement affirme qu’elle est à jour pour cette décision.
TrustedAdmissionContext.Issue Émettez l’ID d’enregistrement de confiance, l’acceptation instantanée et l’acceptation du service uniquement après une absence faisant autorité.
AdmissionLog.Lookup Renvoie un enregistrement authentifié trouvé ou AdmissionLookup{AuthoritativeAbsence: true}. Échec de l’échec du cache, du délai d’attente, de l’absence non authentifiée et de l’état indéterminé sous MWP-ADM-003.
AdmissionLog.AppendOrReturnExisting Ajoutez atomiquement des octets candidats ou renvoyez le gagnant faisant autorité simultané via une identité de service authentifiée.
AuthenticatedAdmissionRecord Liez RecordBytes au service authentifié par l’adaptateur afin que MWP-ADM-009 puisse valider l’enregistrement renvoyé.
AdmissionService.PrepareFirstAdmission Créez et validez des preuves de candidat à partir d’un SDK produit par VerifiedSignedDocument. Cela n’ajoute ni n’implique une admission.
AdmissionService.AdmitFirst Effectuez la vérification actuelle, la recherche faisant autorité, la création de candidats, l’ajout ou le retour atomique de l’existant et la validation des enregistrements renvoyés sous MWP-ADM-006.
AdmissionService.VerifyHistoricalAdmission Réexécutez la vérification en six étapes avec les preuves historiques Registry et exigez un enregistrement existant sans émettre de contexte ni ajouter d’ajout, comme l’exige MWP-ADM-008.
AdmittedSignedDocument Renvoyez les preuves d’enregistrement vérifiées et analysées ainsi qu’une copie défensive RecordBytes().

Un booléen de confiance fourni par l’appelant n’est pas un résultat de recherche d’admission et ne doit jamais sélectionner le chemin de réussite.

AdmitFirst termine les six étapes du document signé avant de consulter le journal. Un enregistrement trouvé est validé et renvoyé sans émettre de contexte fiable ni ajout. Après une absence faisant autorité, le service émet un contexte approuvé, appelle PrepareFirstAdmission, appelle AppendOrReturnExisting, capture la valeur renvoyée et valide l’enregistrement réellement renvoyé. Un gagnant simultané n’est acceptable que lorsque son schéma, son service authentifié, sa liaison de document et son délai de confiance sont passés MWP-ADM-009 et MWP-ADM-010.

La relecture historique réexécute la vérification avec l’historique Registry conservé, nécessite un enregistrement trouvé et n’appelle jamais TrustedAdmissionContext.Issue ou AdmissionLog.AppendOrReturnExisting. Les ID d’enregistrement correspondant démontrent la récupération du même enregistrement faisant autorité ; ils ne prouvent pas la fraîcheur Command, l’autorisation du signataire, l’acceptation de la machine d’état ou la vérification portable de la preuve de journal. Ceux-ci restent distincts sous MWP-ADM-013 et MWP-ADM-014.

AdmissionError.WireCode() renvoie AUTH_INVALID_SIGNATURE, tandis que ProtectedDiagnostic().Stage() renvoie admission. Les raisons protégées stables distinguent les preuves manquantes, contradictoires, mal formées, non authentifiées, indisponibles, indéterminées et auto-ancrées tout en préservant le résultat de fil non oraculaire requis par MWP-ADM-012.

Les adaptateurs de déploiement doivent renvoyer NewAdmissionAdapterError avec une raison prise en charge lorsqu’ils ont besoin du service pour remapper une panne locale approuvée. Les erreurs arbitraires ne constituent pas une preuve d’absence d’autorité.