Le modèle

Authority Graph évalue un historique canonique fourni par l’hôte, à une séquence et un instant de confiance explicites.

Entrées

L’hôte fournit les identités authentifiées, l’ordre canonique, la sérialisation des transactions et le temps de confiance. Le moteur reçoit la requête complète, ainsi que atSequence et authorityTime.

Ce que le moteur évalue

Délégations, sous-délégations, contraintes, budgets, expirations, révocations, approbations, consommation des approbations et explications historiques.

Décisions possibles

AUTHORIZED, DENIED, REQUIRES_APPROVAL et UNKNOWN restent quatre résultats distincts. Une preuve inconnue n’est jamais transformée silencieusement en refus ou en autorisation.

Lire la spécification source →