Ana içeriğe geç
Belgelere dönAction Proof · Sınırlı yetki devri
Belirtim

Bir yetki belgesi bir artefakttır, bir ayar değil.

Sınırlı yetki devri, Execution Authorization içindeki bir yetenektir; ayrı bir kategori değil. Bir Task Contract zinciri çerçeveler; onun hiçbir parçasının yerini almaz. Her adım yine kendi tek kullanımlık Execution Grant'ını ve kendi Action Receipt'ini üretir.

Tasarım

TaskContractV1

Sözleşme, tek bir imzalı nesnede şunları bağlar: tenant, onun altında davranmaya yetkili aktörler, yöneldiği Guardian ve audience, revizyon, adımlar, kısıtları, bütçe ve birimleri, geçerlilik penceresi, yürürlükteki politika ve manifest, ve iptal sayacı.

  • taskId · revision

    Kimlik ve sürüm. Onaylanmış bir sözleşme asla yerinde düzenlenmez: bir adımdaki her değişiklik, yeniden gözden geçirilmesi gereken yeni bir revizyon üretir.

  • tenant · guardianId · audience

    Kime ait olduğu ve hangi tek yürütme noktasının onu tüketebileceği. Bir yetki belgesi tek bir Guardian'a yönelir.

  • actors[]

    Her aktör bir tanımlayıcıyı bir anahtara ve onun thumbprint'ine bağlar. Bir adım, o anahtarın sahipliğini taze bir meydan okumaya karşı kanıtlayarak talep edilir; bu atomik olarak tüketilir.

  • authority

    Protokol tarafından işlem başına sabitlenir. Çağıran onu ne seçer ne de aynı istek içinde düşürebilir; onaylanmış bir yetki belgesi bir adımın eşiğini asla düşürmez.

  • steps[]

    Her adım kendi kanonik işlemini, sağlayıcısını, kaynak listesini ve tam parametrelerinin özetini adıyla söyler ve maxUses'ı bir olarak sabit taşır.

  • budget

    Tenant, görev, revizyon ve adım başına kalıcı ve atomiktir. Taahhüt edilmiş, tüketilen artı sonucu bekleyen ya da belirsiz olan her rezervasyon demektir; böylece bir grant iki kez rezerve edemez.

  • issuedAt · expiresAt

    Pencere. Ondan sonra yeni adım gönderilmez; ek süre yoktur ve görevin içinden yenileme yapılamaz.

  • policyVersion · revocationVersion

    Yürürlükteki imzalı yerel politika ve iptal sayacı. Depolama ya da iptal kullanılamıyorsa yeni etki çıkmaz.

Kesişim hâlâ geçerli

etkin izin = yetki belgesi ∩ grant ∩ imzalı yerel politika ∩ adaptör kısıtları ∩ bütçe ∩ kimlik ∩ geçerlilik ve iptal

Bulut yerel tavanı asla genişletmez. Bir yetki belgesi kesişimdeki bir terim daha olur, onu aşmanın yolu değil; ve Guardian bir sağlayıcıya ulaşmadan önce hepsini uygular.

Durum makinesi

Bir görev tam olarak bir durumdadır ve defter niyeti değil, geçişi kaydeder.

  • draft
  • approved
  • running
  • paused
  • completed
  • revoked
  • expired

Bilinçli dışlamalar

  • Alt yetki devri yok. Bir yetki belgesi, bir Guardian, bir bütçe; bir görev kendisinin bir parçasını başka bir aktöre devredemez ve ikinci bir yürütme noktası kuramaz.
  • Uçları açık etki yok. Kanonik bir işlemi ve parametre özeti olmayan bir adım, adım değildir.
  • Kalıcı yetkilendirme yok. Her yetki belgesinin süresi dolar ve bu süre görevin içinden yenilenemez.
  • Aktörün okuduğu şey — belgeler, araç çıktıları, web içeriği, bellek — girdidir, asla yetki değil. Sözleşmeyi genişletemez.
  • Kanonik etkiyi ve önceki durumu adaptör belirler. Bir ajanın özeti, salt okunur bir şema ya da içerikten alınan bir hedef gerçek olarak kabul edilmez.

Okuyucunun rolü

Yerel okuyucu açıklayıcıdır. Bu profilde tek bir bulgu, bir çekimserlik, bir değerlendirmeme ya da kısmi bir okuma; zaten onaylanmış ve izinli olan tam bir etkiyi ne engeller, ne iptal eder, ne de ek onay zorunlu kılar. Yetki, bir uyarıyı telafi etmek için asla yükseltilmez ve hiç uyarı çıkmadı diye asla düşürülmez. Kimlik, imza, bütçe, önkoşul ve iptal kapalı konumda başarısız olmayı sürdürür — bu, denetimsiz yürütme izni değildir.

Durum

Tasarım. Şema ve değişmezleri vardır ve testlerle kapsanır. Devredilmiş hiçbir yetki belgesi gerçek bir sağlayıcıya karşı yürütülmedi, bu yüzden bu profil benzetimli olarak etiketlidir. Bir sonuç asla bir mock'tan ya da başka bir konnektörden çıkarsanmaz ve MFA ya da çoğunlukla test edilmiş eski bir konnektör, çok adımlı yetki devrini hak ettirmez.

Açık sorular

Kanonikleştirme ayrıntıları, boyut ve adet limitleri, saat işleme ve bilinmeyen alanların reddi, herhangi bir çalışma zamanı inşa edilmeden önce sabitlenir ve doğrulayıcıyla birlikte sürümlenmiş test vektörleri olarak yayımlanır. Doğrulayıcı profilden önce çıkar: henüz bağımsız olarak doğrulanamayan hiçbir şey yayımlanmaz.

Sınırlı yetki devri — Task Contract belirtimi | SecureStamp Foundation