錯誤和可觀察性
錯誤和可觀察性
Section titled “錯誤和可觀察性”線路錯誤是穩定的協定結果,而不是內部異常的轉儲。錯誤符合本地錯誤架構,說明重試是否安全,並且可以識別相關幀或操作 ID,而不會暴露未經授權的資料(MWP-EXT-004)。
在正確的層進行分類
Section titled “在正確的層進行分類”| 層 | 公開結果 |
|---|---|
| 無效的 JSON、重複成員或不可能的 JCS 值 | PROTOCOL_VIOLATION |
| 完整架構或所需信封失敗 | SCHEMA_VALIDATION_FAILED |
| 加密階段 3、4 或 6 失敗 | AUTH_INVALID_SIGNATURE |
| 準入或 Command-新鮮度失敗 | AUTH_INVALID_SIGNATURE |
| 缺少許可或政策資格 | AUTH_FORBIDDEN |
| 過時會話、Membership、Coordinator、所有權或租賃狀態 | 相應的穩定的fencing代碼 |
| 目前聚合修訂不符 | REVISION_CONFLICT |
| 接受壓力極限 | BACKPRESSURE 或 RATE_LIMITED 帶重試指導 |
加密和準入失敗故意在線路上崩潰。 Organization 僅在受保護、存取控制的審核記錄中保留第一個失敗語意階段和特定原因 (MWP-SDV-018)。階段編號是語意分類,而不是所需的內部函數邊界 (MWP-SDV-016)。準入路徑中六階段完成後的每次失敗都使用受保護階段
admission 和相同的公共 AUTH_INVALID_SIGNATURE
代碼 (MWP-ADM-012)。
重試行為取決於穩定的程式碼以及受保護的內容是否仍然有效:
- 未更改的已接受 Command 重試保留原始操作 ID 和簽名內容;
AUTH_INVALID_SIGNATURE不會按原樣重試,直到其原因確定為止已更正;- 過期的 Command 新鮮度需要新的 Command、操作 ID、受保護時間、和簽名;
ACTION_ID_COLLISION始終需要新的 Action ID 和簽名內容;和- 陳舊的圍欄錯誤需要當前的權威紀元加上新的 Command 和簽名。
完整的規則是MWP-EXT-005)。沒有權威回應的傳輸逾時是不確定的:在決定是否發送新的轉換之前透過穩定身分進行查詢或重播。
受保護的稽核記錄
Section titled “受保護的稽核記錄”Organization 根據 MWP-SDV-018 的要求,在受保護的、存取控制的審核記錄中保留第一個失敗的語義階段及其具體原因。
請勿將秘密、功能令牌、私鑰材料、原始憑證、未經授權的 Group 存在或受保護的信任失敗區別放入線路回應中。令牌和憑證也不包含在訊息、Agent 卡、上下文包、工件和事件中 (MWP-AUT-002)。
審計證據涵蓋決策、輸入、阻礙因素和結果,無需私人思維鏈、隱藏提示或原始記憶體 (MWP-FND-022)。
修訂敏感的失敗
Section titled “修訂敏感的失敗”不要將備用簽名字節行為視為相容性恢復路徑。保護簽名信封不同部分的修訂會更改有線簽名字節,並且無法產生或靜默接受為 v0.1 (MWP-SDV-019)。
在聲明對版本的支援之前,先完成一致性和升級。