跳到內容

首次準入與歷史信任

密碼驗證證明受保護的位元組和金鑰綁定 Principal。首次準入增加了 Organization-分配可信的接受即時和權威的僅附加記錄。準入層與六個加密階段保持分離(MWP-ADM-005).

邏輯鍵是 (organizationId, signingHash)。這 Admission Log 對其接受服務進行身分驗證,區分找到的記錄與權威確認不存在,維持僅追加完整性,並公開原子的 append-or-return-existing 操作。不可用、不確定、未驗證、完整性失敗、衝突或提交失敗的結果必須失敗關閉;呼叫端提供的信任標誌不能取代這些型別化結果(MWP-ADM-003)。

精確的九場記錄形狀,禁止 signature 成員和非自認證邊界由 MWP-ADM-001。其確切的本地工件在 中索引JSON 模式目錄,完整的首次準入和重播證據包發佈在準入一致性。

讀者可見的序列正是:

六階段密碼驗證
→ Admission Log 權威查找
→ 驗證已找到的記錄,或權威確認不存在
→ 準備可信上下文和候選記錄
→ 原子式附加或傳回現有記錄
→ 驗證傳回的記錄
→ 已準入結果

分支點很重要。找到的記錄直接進入記錄驗證。只有權威缺席才能保證可信的背景和候選人的準備。原子追加可以傳回本地候選記錄或並發提交的記錄,並且傳回的記錄在成功之前總是經過驗證。單獨的候選位元組永遠不會建立準入。此編排由 MWP-ADM-006。

候選人準備也不附加 Event 或暗示狀態轉換(MWP-ADM-007)。

返回的 First-Admission Record 被解析為一個嚴格的 UTF-8 JSON 值,根據本地模式進行驗證,並與六階段結果進行比較 Organization、文件類型、簽章哈希、金鑰 ID 和 Principal。它是 acceptedBy 身份與適配器結果驗證的服務相符(MWP-ADM-009)。

可信任接受時刻根據用於受保護簽章時間的相同選定金鑰間隔進行獨立測試(MWP-ADM-010)。

六階段完成後的故障保留受保護的診斷階段 admission 並在線路上映射到 AUTH_INVALID_SIGNATURE (MWP-ADM-012)。

歷史重播遵循一條較窄的路徑:

六階段密碼驗證
→ 必須找到記錄
→ 驗證記錄
→ 不簽發可信上下文,也不附加

這六個階段使用權威歷史 Registry 證據,其中包含受保護簽名時間所需的保留有效性歷史記錄。重播需要現有記錄,對其進行驗證,並且永遠不會建立新的準入或發出可信任候選上下文(MWP-ADM-008)。

準入與 Command 新鮮度和簽署者授權保持獨立;下一頁使這些界限變得明確。