الخلاصة
- يتيح RFC 9560 لخادم RDAP التعرّف إلى المستخدم والتحقق من Bearer Token عبر OpenID Connect وOAuth من دون إنشاء اعتماد مستقل لدى كل خدمة.
- ادعاءا الغرض وعدم التتبع الاختياريان مدخلان في سياسة الخادم؛ فلا يثبتان نية المستخدم، ولا حق الاستعلام المحدد، ولا غياب السجلات في كل وسيط، ولا جودة بيانات التسجيل.
- يحتاج السجل القابل للدفاع إلى وصل التحقق من الرمز بإصدار السياسة، والغرض المطلوب، والحقول المكشوفة، ومصدر السجل، والنتيجة اللاحقة للتحقيق.
اجتاز Bearer Token الفحص. قدّم المُصدر والجمهور ووقت الانتهاء وبنية الرمز ما يكفي كي يواصل الخادم. هذه حقيقة تقنية محددة. لكن وصفها يتضخم بسهولة: يصبح «مستخدم تمت مصادقته» «استعلاماً مفوضاً»، ثم يصبح الغرض المسموح «دافعاً صادقاً»، وتتحول الإجابة إلى «واقع متحقق منه». لا يجمع RFC 9560 هذه المراحل في دليل واحد.
نُشر RFC 9560 في أبريل 2024 ضمن مسار معايير IETF، وأدخل المصادقة الاتحادية إلى Registration Data Access Protocol. يكتشف العميل موفري OpenID المعتمدين ويستخدم مساراً قائماً على الجلسة أو الرمز. تقلل الطبقة المشتركة الحسابات المحلية، بينما تبقى سلطة الإفصاح لدى سياسة كل خادم RDAP.
المصادقة تجيب عن سؤال واحد
عند وصول استعلام يحمل رمزاً، يجب على الخادم التحقق منه وفق السياسة المحلية وتأكيد أنه رمز وصول مشروع. يمكنه استخدام introspection وفق RFC 7662 أو تحليل JWT. الجمهور مهم؛ فقد يرفض الخادم رمزاً صادراً لطرف آخر، فيما يتيح RFC 8693 استبداله برمز ذي جمهور مناسب.
يثبت ذلك أن الخادم مستعد للاعتماد على هذا الاعتماد في هذا التفاعل. لكنه لا يحدد بعد ما يحق للهوية رؤيته. بعد التحقق يقارن الخادم الادعاءات بسياساته ويحدد مستوى التفويض لكل استعلام. الرفض، وحذف الحقول، وحجبها، والإفصاح عنها نتائج منفصلة.
الغرض الممنوح امتياز لا نافذة على النية
يسرد الادعاء الاختياري rdap_allowed_purposes الأغراض التي يحق لهوية ما استخدامها. ولا يجوز لموفر الهوية إسنادها إلا إلى هوية مخولة. ويحدد farv1_qp غرض الاستعلام الحالي؛ فإذا لم يكن ضمن المجموعة المسموحة وجب على الخادم إرجاع 403.
ينظم ذلك الوصول، لكنه لا يقرأ ما في ذهن الإنسان. امتلاك فئة غرض، والتصريح بها الآن، واستخدام البيانات لاحقاً ضمنها ثلاث وقائع مختلفة. ويمكن للخادم تجاهل الغرض والادعاء إن تعارضا مع سياسته المحلية. وحتى من دون farv1_qp يبقى ملزماً باتخاذ قرار وصول اعتماداً على المعلومات الأخرى.
قد تثبت بطاقة الموظف هويته وتفتح باباً، لكنها لا تثبت سبب الدخول أو ضرورة كل ملف أو طريقة استخدامه لاحقاً. هذا الحد لا يضعف اتحاد الهوية؛ بل يمنعه من ادعاء دليل لم ينتجه.
عدم التتبع يستبدل ضماناً بضمان
يمكن لـrdap_dnt_allowed أن يلزم الخادم بعدم تسجيل الصلة بين هوية المستخدم والاستعلام. يتطلب ذلك تعريف المستخدم وتفويضه، وقيمة true، والامتثال لقواعد التسجيل المحلية. وتقول المواصفة صراحة إن الوعد يعتمد على حسن نية الخادم والوكلاء وعلى ثقة سابقة خارج القناة، وإن فقد المعلومات قد يضر بقدرة التدقيق ضرراً بالغاً.
قد تحتاج التحقيقات الحساسة إلى هذه السرية. لذلك يجب تسمية من يمنح الامتياز، والوكلاء الذين يشملهم، والدليل البديل الذي يبقى، وموعد انتهائه. «قُبل عدم التتبع» حدث في السياسة، وليس برهاناً تشفيرياً على أن أي نظام لم يحتفظ بالصلة.
للإجابة عبء إثبات مستقل
تعلن قيمة farv1 التوافق مع الامتداد ولا تصدّق السجل الأساسي. قد تكون الإجابة الصحيحة تقنياً مجرد مجموعة فرعية تفرضها السياسة. وللسجل المصدر زمن تحديث وطريقة تحقق ومسار تصحيح وغموض محتمل. لا يثبت HTTP 200 الاكتمال أو الجدوى، ولا يثبت HTTP 403 سوء نية الطالب.
ينبغي للطبقة المشتركة الدنيا أن توحد الاكتشاف ومعالجة الرموز وأسماء الادعاءات والمعلمات، لا أن تتظاهر بتوحيد كل غرض مشروع أو حد للإفصاح أو نتيجة تحقيق. وبمنهج طبقات الواقع لدى Lu Heng، الهوية والرمز وامتياز الغرض وقرار التفويض والسجل المكشوف والنتيجة الواقعية حقائق مستقلة؛ لا تستعير إحداها قوة إثبات الأخرى.
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات

