الخلاصة

  • عبّرت حالات y وn وm في LIST ACTIVE عن المعالجة المعتادة للمنشورات في المجموعة، لا عن تفويض شخصي للعميل المتصل.
  • قد يُرفض عميل داخل مجموعة y، وقد يُسمح لعميل ذي امتياز خاص داخل مجموعة n؛ لذلك ظل رد POST هو الدليل التنفيذي.
  • كانت رؤية القائمة والمصادقة والتفويض المحلي وقبول المقال وإتاحته للقراء أسطحاً مستقلة للقرار والإثبات.

حين تحوّل وصف عام إلى وعد شخصي

يقرأ برنامج الأخبار الحالة y فيفتح محرر الكتابة. ينتهي المستخدم من نص طويل، وعندها فقط يرسل البرنامج POST. يأتي الرد 440 قبل أن يطلب الخادم متن المقال.

لا يلزم أن تكون القائمة قديمة. كانت تجيب: كيف يعالج هذا الخادم منشورات المجموعة في الوضع العادي؟ أما 440 فأجاب: هل يملك هذا العميل، في هذا الاتصال، حق المتابعة الآن؟ الواجهة هي التي غيّرت نطاق الجملة.

ويكشف الاتجاه المعاكس الحد نفسه. يذكر RFC 3977 أن عميلاً ذا امتيازات خاصة، لا يحددها المعيار، قد يستطيع النشر في مجموعة حالتها n. تبقى n سياسة صحيحة، لكنها لا تزعم إلغاء كل استثناء محلي.

وضع RFC 977 التحذير منذ البداية

عرّف RFC 977 عام 1986 استجابة LIST بأربعة عناصر: اسم المجموعة، أعلى رقم معروف، أدنى رقم، ثم راية y أو n. وقد أتاحت الصيغة المختصرة عرض عدد كبير من المجموعات بكلفة قليلة.

لكن النص نبّه مباشرة إلى أن النشر قد يُحظر على عميل حتى إن أشارت القائمة إلى أن المجموعة تسمح به. استُخدمت الراية للتمييز بين المسارات المعتادة، ومنها المجموعات الخاضعة للإشراف أو مجموعات الملخصات، وكانت مستقلة عن إذن النشر الذي يمنحه الخادم للعميل.

ظهر القرار الفردي في أمر POST. يعني 340 أن الخادم مستعد لتلقي المقال، بينما يوقف 440 العملية لسبب تحدده بيئة التشغيل. لم يحاول المعيار توحيد سياسات كل حساب ومضيف؛ بل وحّد الموضع الذي يمكن فيه ملاحظة النتيجة.

أتاح هذا الفصل بقاء جدول المجموعة مستقراً فيما تتغير الحسابات والامتيازات. ولم تُحمّل القائمة المختصرة وظيفة نظام هوية كامل.

كانت ACTIVE رؤية محلية لا سجلاً عالمياً

سمّى RFC 3977 الصيغة LIST ACTIVE. ومن دون مرشح، يعرض الخادم المجموعات التي يُسمح للعميل باختيارها عبر GROUP. فهي رؤية محلية يقدمها خادم لاتصال، وليست مرجعاً عالمياً لكل أسماء Usenet.

بعد الاسم وعلامتي الأرقام تأتي حالة المجموعة الحالية على ذلك الخادم. تعني y أن النشر مسموح عادة، وn أنه غير مسموح، وm أن المنشورات ستُحوّل إلى المشرف. وإذا ظهرت قيمة غير معروفة، فعلى العميل معاملتها بوصفها بلا معلومات، لا تخمين معناها.

ثم يضع المعيار القيد الحاسم: لا تدل الحالة إلا على كيفية معالجة المنشورات عادة، ولا يلزم أن تكون مخصصة للعميل بعينه. يظل العميل المحظور محظوراً في y، وقد يملك عميل متميز استثناء داخل n.

ليست كلمة «عادة» تهرباً من الدقة. إنها تحدد نوع الحقيقة: مسار افتراضي للمجموعة، لا خلاصة نهائية للحساب وعنوان المصدر وحماية النقل والاستثناءات الإدارية.

كان لمتن المقال بوابتان

في RFC 3977 يرد الخادم على POST أولاً بـ340 أو 440. وبعد استلام النص كاملاً يرد بـ240 أو 441. الرفض المبكر يمنع كشف المسودة للخادم، أما الفشل اللاحق فيقع بعد عبور المحتوى للرابط.

ولا يثبت 240 أن المقال صار متاحاً فوراً للقراء. قد تبقى مراجعة أو معالجة أو عملية نقل. ويحتاج الظهور إلى تحقق مستقل.

لذلك تجمع شارة واحدة من نوع «يمكنك النشر» أربع مسائل مختلفة: سياسة المجموعة، وحق الجلسة في الإرسال، وقبول النص، وإتاحته. ويجب فصلها في التشغيل وحماية الخصوصية والتحقيق في الأعطال.

نجاح المصادقة لم يصنع مفتاحاً عاماً

يستخدم RFC 4643 الرمز 480 عندما يحتاج العميل إلى المصادقة و/أو التفويض قبل استخدام أمر أو مورد. وبعد نجاح AUTHINFO قد تتغير القدرات المعلنة لأن الاتصال صار يمثل هوية معروفة.

ومع ذلك يستطيع الخادم رفض بعض الموارد أو كلها بالرمز 502 بعد نجاح المصادقة. قبول الهوية ومنح الحق ادعاءان منفصلان؛ تحدد سياسة الموقع ما يمكن للهوية فعله.

ولهذا لا يحل سجل LIST ACTIVE ولا نتيجة AUTHINFO ولا رد الأمر أحدها محل الآخر. ذاكرة مؤقتة تعتمد على اسم المجموعة وy/n/m فقط تفوّت تغير المستخدم أو TLS أو الخادم أو نسخة السياسة. وبعد أي انتقال أمني أو هوياتي يجب تحديث القدرات وطلب قرار جديد.

كانت m مساراً لا إثباتاً لسلطة المشرف

تعني m تحويل المنشور إلى مشرف المجموعة، لكنها لا تصادق على شخص المشرف ولا تضمن الموافقة. يفصل RFC 5537 بين وكلاء الإعداد والحقن والترحيل والخدمة والقراءة وبين المشرف، لأن لكل مرحلة سلطة مختلفة.

تناولت مقالة Sofia Ren السابقة حقل Approved وسلطة الإشراف. أما هنا فتُستخدم m فقط لإثبات أن القائمة تصف مساراً عادياً. السماح بالتقديم لا يثبت التأليف، والقبول لا يضمن الترحيل، والترحيل لا يضمن القراءة.

أبقى السجل الأفعال منفصلة

يسجل سجل IANA لمعاملات NNTP كلاً من LIST وPOST وAUTHINFO وREADER كقدرة مستقلة. لا يقيس ذلك الانتشار الحالي، لكنه يوفر أسماء متوافقة للاكتشاف والإرسال والهوية والقراءة.

تكمن قيمة القائمة في قدرتها على التلخيص. يبدأ الخطر حين يُرفع الملخص إلى مرتبة قرار شخصي. كان الضوء الأخضر حقيقياً، لكنه وصف المجموعة؛ ولم يصبح ضوءك إلا عند بوابة الجلسة نفسها.

المصادر