初回アドミッションと履歴信頼
初回アドミッションと履歴信頼
Section titled “初回アドミッションと履歴信頼”アドミッションは、6 段階の暗号検証後に位置する独立したセマンティックレイヤーです。署名バイト、署名ハッシュ、鍵解決、署名結果は変更しません (MWP-ADM-005)。前提条件は、完了した 6 段階の結果 (MWP-SDV-015)、アドミッションに依存しない署名ハッシュ (MWP-SDV-017)、および正しい現在または過去の Registry 証拠コントラクト (MWP-SDV-010) です。
必要なインターフェース
Section titled “必要なインターフェース”アドミッション層は、次のような明確な証拠と権限の境界に依存します。
Admission Log 論理キーは (organizationId, signingHash)
です。受け入れサービスを認証し、見つかったレコードと権威ある不存在判定を区別し、追加専用の完全性を維持し、利用不能、不確定、未認証、完全性違反、競合、またはコミット失敗の結果をフェイルクローズしなければなりません(MWP-ADM-003)。呼び出し元が提供する信頼ブール値は、それらの型付き結果を置き換えません。
論理キーに対して存在できる権威あるレコードは最大 1 つです。再試行で同一の有効なレコードが見つかった場合はべき等成功と見なされますが、文書種別、キー ID、または Principal が競合するレコードは置換せず拒否します(MWP-ADM-004)。
初回アドミッションのアルゴリズム
Section titled “初回アドミッションのアルゴリズム”6 段階の暗号検証→ Admission Log の権威ある検索→ 検出レコードの検証、または権威ある不在→ 信頼済みコンテキストと候補レコードの準備→ アトミックな追加または既存レコードの返却→ 返却レコードの検証→ アドミッション済み結果権威ある不存在判定だけが、信頼できるコンテキストの取得と候補の準備を許可します。追加操作はローカル候補または同時実行の勝者を返す可能性があり、返されたレコードは成功前に必ず検証されます(MWP-ADM-006)。
First-Admission
Record は、独立した署名されていない 9 フィールドのオブジェクトです。それ自体は認証されず、signature
(MWP-ADM-001) を含めることはできません。
trustedAcceptedAt
の語彙スペルを保持します。保護されたドキュメント時間 (MWP-ADM-002) で使用される大文字の
Z スペルを必要とせずに、RFC 3339 インスタントとして比較します。
候補の準備では、Event の追加、遷移の実行、または成功の暗示は行われません。同時勝者は異なるレコード ID または信頼できる時間を返す可能性がありますが、成功できるのは検証された返されたバイトのみです (MWP-ADM-007)。
返されたレコードの検証
Section titled “返されたレコードの検証”レコードの検証:
- 厳密に 1 つの UTF-8 JSON 値を解析します。
- 標準的な First-Admission Record スキーマを適用します。
organizationId、documentKind、signingHash、keyId、およびprincipalは 6 段階の結果とまったく同じです。acceptedByを、Admission Log アダプターが認証したサービス ID と正確に比較します。そして- 保持されている選択されたキーに対して
trustedAcceptedAtを個別にチェックします。半開有効期間。
正確なバインディング ルールは MWP-ADM-009、信頼できる時間間隔ルールは MWP-ADM-010 です。候補バイトのみを検証するだけでは決して十分ではありません。署名付き Event は、それ自体の First-Admission Record として機能することはできません。後の Event は、別のレコード (MWP-ADM-011) を公開または参照することのみ可能です。
歴史的なリプレイ
Section titled “歴史的なリプレイ”権威ある履歴 Registry 証拠を使用した 6 段階の暗号検証→ レコードの検出が必須→ レコードの検証→ 信頼済みコンテキストの発行も追加も行わないReplay は、欠落している承認を作成したり、新しい信頼できるコンテキストを発行したり、古いドキュメントを新しく承認されたものとして扱うことはできません (MWP-ADM-008)。
アドミッション後の境界
Section titled “アドミッション後の境界”アドミッション済みの結果でも、Command の鮮度または署名者の認可は確立されません。新たに提示された Command には、独立した鮮度およびクロックスキュー検査(MWP-ADM-013)が必要であり、関連する Authority は、保護された署名時刻と信頼できる受け入れ時刻に適用される署名者のロールとポリシーを別途検証します(MWP-ADM-014)。
暗号検証後のアドミッション失敗はすべて、保護ステージ admission
を保持し、回線上で AUTH_INVALID_SIGNATURE
(MWP-ADM-012) にマップされます。
ローカルの アドミッション適合バンドル を使用して、最初のアドミッションと失敗したアダプターの結果を含む履歴再生の両方をテストします。