الخلاصة

  • تقترح مسودة إنترنت فردية مؤرخة في 29 سبتمبر رمز وصول OAuth قصير العمر، موجهاً إلى خادم موارد واحد، بعد تقييم سياسة التفويض عند كل طلب. لا تزال المسودة في حالة I-D Exists؛ فلا هي معيار معتمد ولا دليل على نشر فعلي.
  • إذا احتاجت مهمة واحدة إلى خادمين، يحصل كل منهما على قيمة txn مختلفة، بينما يحتفظ خادم التفويض بالرابط الداخلي. وتقر المسودة بأن client_id والحقول الأخرى وتقارب أوقات الإصدار قد تسمح بربط النشاط بطرق بديلة.

تحتاج بعض المهام إلى المرور بأكثر من خدمة: يقرأ عميل مفوّض مورداً ثم يستخدم مورداً آخر لإكمال العمل. صلاحية الوصول التقليدية تصف ما يستطيع العميل فعله عموماً، لكنها لا تشرح دائماً سبب هذه الدعوة بعينها. تقترح draft-tulshi-oauth-transactional-access-tokens-00 أن يعود القرار إلى خادم التفويض في كل معاملة، وأن يحمل رمز txnat+jwt سياقاً يقرّه ذلك الخادم إلى جهة استقبال واحدة. وتورد وكلاء الذكاء الاصطناعي حالة استخدام رئيسية، لا برهاناً على حماية نظام قائم. تسجل Datatracker النص مسودة فردية ذات مقصد Standards Track، بلا رقم RFC أو قرار تبنٍّ من فريق عمل.

جوهر التصميم هو توزيع القدرة على رؤية الصورة الكاملة. ينشئ خادم التفويض معرّفاً داخلياً لا يسلّمه إلى العميل أو خوادم الموارد. يحمل الرمز الأول قيمة txn تخص الجهة الأولى وحدها. وباستخدام مقبض معاملة معتم، يستطيع العميل طلب رمز آخر للمهمة نفسها موجّه إلى خادم ثانٍ؛ يجب أن تكون قيمة txn الثانية مختلفة وألا تمكّن الطرفين من استنتاج الارتباط بمجرد مقارنتها. أما خادم التفويض فيعرف العلاقة الداخلية ويمكنه جمع السجلين لأغراض التدقيق. هذه ليست مجرد حيلة لإنتاج أرقام مختلفة؛ إنها اختيار للجهة التي تملك حق الربط.

لكن قسم الخصوصية في النص يضع حدوداً واضحة لهذا الاختيار. يبقى client_id واحداً عبر خوادم الموارد، ولذلك قد تنشأ قابلية ارتباط من الأساس. وتوصي المسودة بمعرّفات مستخدم مختلفة بحسب الجهة المستقبلة، وبحصر السياق فيما تحتاجه تلك الجهة، لكنها تعترف بأن صدور الرمزين في وقت متقارب قد يساعد خادمين متعاونين على استنتاج الصلة. إخفاء مفتاح واحد لا يلغي بقية المفاتيح. كما أن الخادم المركزي، القادر وحده على جمع المعرّفات المقصودة، يحتاج إلى ضوابط على حفظ سجل المعاملات والاطلاع عليه.

ولا ينبغي مساواة العمر القصير بالتحكم الكامل. تقترح المسودة ألا يزيد الفاصل بين iat وexp على 300 ثانية، بينما قد يبقى رمز التحديث أو اعتماد العميل الذي يطلب رموزاً جديدة صالحاً مدة أطول. تعتمد الفائدة الأمنية على أن يقيّم خادم التفويض السياسة فعلاً في كل طلب، وأن يستطيع رفض معاملة مع بقاء الاعتماد الأساسي صحيحاً. وتقر المسودة بأن رمز الحامل قابل لإعادة الاستخدام خلال صلاحيته؛ وتوصي بربطه بالمرسل، لكنها لا تجعل الاستخدام مرة واحدة شرطاً عاماً. قصر الصلاحية لا يثبت شرعية المهمة بذاته.

تتناول مسودة OAuth الأقدم لـ Transaction Tokens نقل السياق داخل نطاق ثقة واحد. وناقش تحليل سابق في BTW منشأ الادعاءات داخل ذلك الرمز الداخلي الموقّع. الخبر هنا يقع عند حد آخر: رمز وصول واعٍ بالمعاملة يقدَّم لخادم موارد محدد خارج ذلك النطاق، مع إبقاء قدرة إعادة بناء المهمة العابرة للخوادم لدى خادم التفويض. تسجيل txn المحلي مفيد، لكنه ليس بديلاً عن الرابط المركزي عند التحقيق في سلسلة كاملة.

المصادر