Go First Admission et confiance historique
Go First Admission et confiance historique
Section intitulée « Go First Admission et confiance historique »Le Go AdmissionService superpose la première admission et la confiance
historique au-dessus du vérificateur Signed Document en six étapes
(MWP-ADM-005).
Le flux indépendant de la langue est la
page d’exécution locale de première admission et de confiance historique,
et les exigences exactes sont les
clauses locales de première admission et de confiance historique.
## Adaptateurs et résultats publics
| Public API | Responsabilité |
|---|---|
AdmissionCurrentKeyResolver.ResolveCurrent |
Renvoie la preuve complète Organization Registry selon laquelle le déploiement affirme qu’elle est à jour pour cette décision. |
TrustedAdmissionContext.Issue |
Émettez l’ID d’enregistrement de confiance, l’acceptation instantanée et l’acceptation du service uniquement après une absence faisant autorité. |
AdmissionLog.Lookup |
Renvoie un enregistrement authentifié trouvé ou AdmissionLookup{AuthoritativeAbsence: true}. Échec de l’échec du cache, du délai d’attente, de l’absence non authentifiée et de l’état indéterminé sous MWP-ADM-003. |
AdmissionLog.AppendOrReturnExisting |
Ajoutez atomiquement des octets candidats ou renvoyez le gagnant faisant autorité simultané via une identité de service authentifiée. |
AuthenticatedAdmissionRecord |
Liez RecordBytes au service authentifié par l’adaptateur afin que MWP-ADM-009 puisse valider l’enregistrement renvoyé. |
AdmissionService.PrepareFirstAdmission |
Créez et validez des preuves de candidat à partir d’un SDK produit par VerifiedSignedDocument. Cela n’ajoute ni n’implique une admission. |
AdmissionService.AdmitFirst |
Effectuez la vérification actuelle, la recherche faisant autorité, la création de candidats, l’ajout ou le retour atomique de l’existant et la validation des enregistrements renvoyés sous MWP-ADM-006. |
AdmissionService.VerifyHistoricalAdmission |
Réexécutez la vérification en six étapes avec les preuves historiques Registry et exigez un enregistrement existant sans émettre de contexte ni ajouter d’ajout, comme l’exige MWP-ADM-008. |
AdmittedSignedDocument |
Renvoyez les preuves d’enregistrement vérifiées et analysées ainsi qu’une copie défensive RecordBytes(). |
Un booléen de confiance fourni par l’appelant n’est pas un résultat de recherche d’admission et ne doit jamais sélectionner le chemin de réussite.
Ordre d’appel de première admission
Section intitulée « Ordre d’appel de première admission »AdmitFirst termine les six étapes du document signé avant de consulter le
journal. Un enregistrement trouvé est validé et renvoyé sans émettre de contexte
fiable ni ajout. Après une absence faisant autorité, le service émet un contexte
approuvé, appelle PrepareFirstAdmission, appelle AppendOrReturnExisting,
capture la valeur renvoyée et valide l’enregistrement réellement renvoyé. Un
gagnant simultané n’est acceptable que lorsque son schéma, son service
authentifié, sa liaison de document et son délai de confiance sont passés
MWP-ADM-009
et
MWP-ADM-010.
Relecture historique
Section intitulée « Relecture historique »La relecture historique réexécute la vérification avec l’historique Registry
conservé, nécessite un enregistrement trouvé et n’appelle jamais
TrustedAdmissionContext.Issue ou AdmissionLog.AppendOrReturnExisting. Les ID
d’enregistrement correspondant démontrent la récupération du même enregistrement
faisant autorité ; ils ne prouvent pas la fraîcheur Command, l’autorisation du
signataire, l’acceptation de la machine d’état ou la vérification portable de la
preuve de journal. Ceux-ci restent distincts sous
MWP-ADM-013
et
MWP-ADM-014.
Surface d’erreur
Section intitulée « Surface d’erreur »AdmissionError.WireCode() renvoie AUTH_INVALID_SIGNATURE, tandis que
ProtectedDiagnostic().Stage() renvoie admission. Les raisons protégées
stables distinguent les preuves manquantes, contradictoires, mal formées, non
authentifiées, indisponibles, indéterminées et auto-ancrées tout en préservant
le résultat de fil non oraculaire requis par
MWP-ADM-012.
Les adaptateurs de déploiement doivent renvoyer NewAdmissionAdapterError avec
une raison prise en charge lorsqu’ils ont besoin du service pour remapper une
panne locale approuvée. Les erreurs arbitraires ne constituent pas une preuve
d’absence d’autorité.