الخلاصة

  • أزال الإصدار 03 من مقترح RVP الفردي تسلسلاً إلزامياً من خمس طبقات كان يجمع درجات الثقة في الإصدار 02، واستبدله بدليل يجيب عن شرط محدد سلفاً.
  • يجوز الاحتفاظ برموز الإصدار الأول كسجل تاريخي، لكن توقيع تحدي النقل وحده لا يثبت قبول الموقّع عمليةً وهدفاً يطلبهما الالتزام الجديد بالسؤال.

قد يصل إلى المسؤول رمز سليم التوقيع، فيقرأه على أنه إذن بالدخول إلى نظام حساس. لكن ما الذي وقّعه صاحبه؟ إذا كان مجرد تحدٍّ تقني، فلا يحمل السجل بالضرورة اسم العملية أو الجهاز أو الغرض الذي يعرضه النظام لاحقاً. مراجعة RVP المؤرخة في 29 سبتمبر تجعل هذا الفرق محور التصميم: لا يكفي أن تكون الإجابة صحيحة حسابياً؛ عليها أن تتطابق مع السؤال الكامل الذي جُمّد قبل طلبها.

كان النص السابق يفترض لحظة تحقق عند كل تفاعل، مع طبقات متعاقبة من المؤشرات السلوكية والحيوية وسياق الجهاز ومجموع ثقة يُقارن بعتبة. وقد ترك قرار المنع أو السماح للسياسة المحلية بالفعل، لذلك ليس دقيقاً القول إن النسخة الجديدة اكتشفت لأول مرة الفصل بين الدليل والتنفيذ. الجديد أنها تتخلى عن الجمع الإلزامي للدرجات، وتعامل صلاحية جلسة الدخول والحضور البشري الحديث وحالة الجهاز وإمكان التعافي والقبول باعتبارها حقائق مستقلة. تحدد سياسة المستهلك ما يجب ضمه منها ومتى.

يبدأ الضبط من شرط الدليل نفسه: معرّف وإصدار غير قابل للتبديل وبصمة لمحتواه الموحد. يسمي الطلب العملية والهدف والشخص المعني والفاعل إذا اختلف عنه والمستهلك والغرض والنافذة والتحدي والموعد النهائي. يشمل «الالتزام بالسؤال» هذه العناصر معاً؛ وعلى المتحقق إعادة حسابه من سجل الطلب لديه. يمكن لوسيط مثل جهاز مرافق أن يعرض السؤال ويعيد الدليل، لكن تحديه الخاص لا يختزل السؤال ولا يملك تغيير معناه.

تظهر العاقبة الأشد في ملحق الانتقال. يمكن إبقاء رموز الجيل الأول ضمن الأرشيف بوصفها شاهداً على ما قاسَته آنذاك. أما عندما يفرض الشرط الجديد ربط الدليل بالعملية والهدف، فلا يجوز قبول تلك الرموز. ولا يجوز ملء الحقول التي لم تُوقّع من قاعدة بيانات محلية ثم الادعاء بأن صاحب التوقيع وافق عليها. كذلك لا يقبل المتحقق الذي يشترط التزام الإصدار الثاني الكامل تخفيضاً صامتاً إلى استجابة قديمة لا توقع سوى التحدي.

حتى الاستجابة المطابقة لا تعني أن أحداً استخدمها. نتيجة match تقول إن الدليل وافق الشرط المجمد، ثم يكتب المستهلك bind مستقلاً حين يطبقه فعلاً على غرض وانتقال محددين. عليه أن يراجع صلاحية الدليل وحداثة حالة الهدف، وأن يمنع الاستهلاك المتزامن من تجاوز حدود التكرار. وإذا أجيز أكثر من مستهلك، يجب أن تكون أسماؤهم وأغراضهم ونطاقاتهم قد حُددت في الشرط قبل الرد. يبقى قرار السماح النهائي لدى النظام المستهدف.

يقترح Daniel Kade سجلاً صغيراً لترحيل التطبيقات يبين نوع الرمز والحقول الموقعة وبصمة الشرط والعملية والهدف والمستهلك وواقعة الاستخدام وصاحب قرار القبول. هذا اقتراح تحريري، لا نموذج تفرضه المسودة. فائدته منع تحويل «درجة قديمة مرتفعة» إلى «موافقة جديدة موثقة» بمجرد إعادة تسمية الحقل.

يصنف Datatracker الإصدار 03 مسودة إنترنت فردية نشطة بلا مسار RFC. وطلب تسجيل نوع الوسائط application/rvp+json لا يعني أنه سُجّل. لا تثبت المصادر تبنياً أو تشغيلًا أو هجوماً وقع بالفعل. الخبر الموثق أضيق من ذلك: غيّر المؤلفان نطاق ما يمكن للنتيجة أن تدّعي إثباته.

المصادر