跳到內容

Python 首次準入與歷史信任

Python AdmissionService 在六階段 Signed Document 驗證器 (MWP-ADM-005) 之上執行首次準入和歷史信任。與語言無關的流程見本地首次準入和歷史信任運行時頁面,確切要求見本地首次準入和歷史信任條款。

公開 API 責任
AdmissionCurrentKeyResolver.resolve_current 返回完整的 Organization 範圍 Registry 證據,表明部署斷言對於新的首次準入決策是目前有效的。
TrustedAdmissionContext.issue 核發可信任記錄ID,可信賴接受即時,只有在權威缺席後才接受服務。
AdmissionLog.lookup 傳回帶有經過驗證的位元組的 AdmissionLookupStatus.FOUND 或 AdmissionLookupStatus.AUTHORITATIVE_ABSENCE。傳輸失敗、快取未命中、不確定狀態和未經身份驗證的缺席失敗在 MWP-ADM-003 下關閉。
AdmissionLog.append_or_return_existing 原子地附加候選位元組或返回並發權威獲勝者。
AuthenticatedAdmissionRecord 將傳回的記錄位元組綁定到由適配器驗證的接受服務身份,以進行 MWP-ADM-009 驗證。
AdmissionService.prepare_first_admission 從已驗證的文件和可信任上下文中建立並驗證候選位元組。它並不附加或暗示承認。
AdmissionService.admit_first 在 MWP-ADM-006 中實現當前證據、權威缺席、原子追加和返回記錄流程。
AdmissionService.verify_historical_admission 使用歷史 Registry 證據重新運行驗證,並要求找到記錄,而不發布上下文或附加,按照 MWP-ADM-008 的要求。

適配器結果是型別化的證據。呼叫者提供的信任布林值不是權威的查找結果,絕對不能選擇成功路徑。

admit_first 在呼叫日誌之前進行驗證。當查找返回 AdmissionLookupStatus.AUTHORITATIVE_ABSENCE 時,它會呼叫 prepare_first_admission,呼叫 append_or_return_existing,然後驗證實際傳回的記錄。只有當其位元組、經過驗證的服務、文件綁定和可信時間全部驗證時(MWP-ADM-009、MWP-ADM-010),並發獲勝者才是可接受的。

歷史重播使用保留的 Registry 歷史記錄,需要找到的準入記錄,並且從不呼叫 TrustedAdmissionContext.issue 或 AdmissionLog.append_or_return_existing。範例中匹配的記錄 ID 表示重播恢復了第一筆權威記錄;它們本身並不能證明 Command 新鮮度、簽署者授權、狀態機接受或便攜式日誌證明驗證。 Command 在 MWP-ADM-013 和 MWP-ADM-014 下,新鮮度和簽署者授權仍然是單獨的要求。

加密後準入拒絕仍受保護階段 admission 和線路代碼 AUTH_INVALID_SIGNATURE (MWP-ADM-012)。