コンテンツにスキップ

TypeScript 初回アドミッションと履歴信頼

TypeScript 初回アドミッションと履歴信頼

Section titled “TypeScript 初回アドミッションと履歴信頼”

TypeScript AdmissionService は、6 段階の Signed Document 検証者 (MWP-ADM-005) の上に、初回アドミッションと履歴信頼を重ねます。言語に依存しないフローはローカルの 初回アドミッションと履歴信頼のランタイムページ であり、正確な要件はローカルの First-Admission and Historical-Trust 句 です。

パブリック API 責任
AdmissionCurrentKeyResolver.resolveCurrent デプロイメントがこの決定に対して最新であることを示す完全な Organization 全体の Registry 証拠を同期的に返します。
TrustedAdmissionContext.issue 権威ある不存在判定の後にだけ、信頼できるレコード ID、受け入れ時刻、および受け入れサービスを同期または非同期で発行します。
AdmissionLog.lookup { status: "found", record } または { status: "authoritative-absence" } を非同期的に返します。キャッシュミス、タイムアウト、認証されていない不在、および不定状態は MWP-ADM-003 に基づいてフェールクローズされます。
AdmissionLog.appendOrReturnExisting 候補バイトをアトミックに追加するか、認証されたサービス ID を通じて同時に権威のある勝者を返します。
AuthenticatedAdmissionRecord MWP-ADM-009 が返されたレコードを検証できるように、recordBytes をアダプターによって認証されたサービスにバインドします。
AdmissionService.prepareFirstAdmission SDK によって生成された VerifiedSignedDocument から候補証拠を作成し、検証します。追加したり、受け入れを暗示したりするものではありません。
AdmissionService.admitFirst MWP-ADM-006 に基づいて、現在の検証、権威ある検索、候補の作成、アトミックな追加または既存の戻り、および返されたレコードの検証を実行します。
AdmissionService.verifyHistoricalAdmission 過去の Registry 証拠を使用して 6 段階の検証を再実行し、MWP-ADM-008.
AdmittedSignedDocument 不変の verified および record の証拠に加えて、防御的な recordBytes のコピーを返します。

正確な権威ある不存在判定の値は { status: "authoritative-absence" } です。呼び出し元が提供する信頼ブール値はアドミッション検索結果ではないため、成功パスを選択してはなりません。

admitFirst は、ログを参照する前に 6 つの署名付き文書ステージをすべて完了します。見つかったレコードは検証され、信頼できるコンテキストの発行や追加を行わずに返されます。権威ある不存在判定の後、サービスは信頼できるコンテキストを発行し、正規の候補バイトを準備し、appendOrReturnExisting を呼び出し、実際に返されたレコードを検証します。同時勝者は、そのスキーマ、認証されたサービス、ドキュメント バインディング、および信頼できる時間が経過した場合にのみ受け入れられます MWP-ADM-009 および MWP-ADM-010。

履歴リプレイでは、保持された Registry 履歴を使用して検証が再実行され、status: "found" が必要であり、TrustedAdmissionContext.issue または AdmissionLog.appendOrReturnExisting は呼び出されません。レコード ID が一致すると、同じ権威あるレコードが復元されたことがわかります。これらは、Command の鮮度、署名者の認可、ステートマシンの受け入れ、ポータブル ログプルーフ検証を証明するものではありません。これらは MWP-ADM-013 および MWP-ADM-014 で別々のままです。

AdmissionError は wireCode: "AUTH_INVALID_SIGNATURE" を公開し、保護された auditDetail.stage: "admission" を公開します。安定した保護理由は、MWP-ADM-012.

アダプターは、サポートされているアドミッション理由で AdmissionLogError をスローする場合があります。他のアダプター例外は自動的に再分類されません。デプロイメントでは、失敗を意図的にマッピングする必要があり、一般的な成功、可用性、またはキャッシュの状態を認証された証拠として扱ってはなりません。

実行可能な完全に固定された例

Section titled “実行可能な完全に固定された例”