Zusammenfassung

  • Die Fassung -04 des individuellen Internet-Drafts Agent Registry Protocol vom 29. September beschreibt erstmals in einem eigenen Interoperabilitätsabschnitt ein strukturiertes Ergebnis der Berechtigungsprüfung: Entscheidung, Gründe, Zeitpunkt, Richtlinie sowie gegebenenfalls Bedingungen, Beleg- und Frischeverweise.
  • Positive Ergebnisse sollen nicht durch einen zu langen HTTP-Cache fortleben. Fehlt ein wesentliches Ereignis im Strom, muss der Nutzer des Stroms einen maßgeblichen Zustand erneut abrufen oder eine nicht bejahende Antwort geben. Der Vorschlag ist weder ein verabschiedeter IETF-Standard noch ein Nachweis laufender Implementierungen.

Das Register findet einen Agenten. Die aufrufende Anwendung lässt ihn handeln. Zwischen diesen beiden Schritten liegt eine Entscheidung, die mit der Zeit falsch werden kann, obwohl der Eintrag weiterhin richtig ist. Genau dort setzt die neue Fassung von Sankarshan Mukhopadhyays ARPA-Vorschlag an. Der Datatracker führt das Dokument als aktiven individuellen Internet-Draft. „Standards Track“ auf dem Deckblatt benennt eine Absicht des Verfassers, nicht die Übernahme durch eine Arbeitsgruppe, eine IETF-Billigung oder einen veröffentlichten RFC.

Die Grundwarnung ist älter als diese Fassung. Bereits -03 behandelte Identifikation, Authentisierung, Fähigkeit und Befugnis getrennt; auch Frische und unbestimmbare Zustände kamen vor. Neu ist die ausführliche Konkretisierung in Abschnitt 29. Sein Unterabschnitt 29.1.7 definiert ein übertragbares Ergebnis mit Entscheidung, mindestens einem maschinenlesbaren Grundcode, Evaluierungszeit und der Kennung, Version und Anwendbarkeit der gewählten Richtlinie. Ein bedingtes Ja verlangt die Nennung seiner Bedingungen. Wenn abgeleitete oder historische Informationen wesentlich mitentscheiden, braucht das Ergebnis einen Quellen-Checkpoint. Ist Frische ausschlaggebend, muss die Frist oder eine stabile Referenz auf die Frischeregel sichtbar sein.

Das Datenformat soll eine inhaltliche Grenze tragen. Abschnitt 29.3 nennt nur allow und allow_with_conditions bejahend. deny, indeterminate und not_applicable sind unterschiedliche nicht bejahende Ausgänge. Abschnitt 29.4 verbietet, unbekannte, widersprüchliche oder veraltete wesentliche Zustände stillschweigend als aktiv auszulegen. Diese Formulierungen sind Forderungen im Entwurf, keine heute allgemein geltenden Pflichten. Für ein künftiges System beschreiben sie aber, was ein prüfbares Ja von einem bloßen Namensfund unterscheidet.

Besonders aufschlussreich ist die Cache-Regel. Abschnitt 29.7 erlaubt HTTP-Zwischenspeicherung, begrenzt ihre Nutzungsdauer für Berechtigungsantworten jedoch auf die Gültigkeits- oder Frischegrenze, die materiell in die Prüfung einging. Wer eine Identitätskarte lange behält, darf dadurch nicht dieselbe Lebensdauer für eine positive Handlungsfreigabe erzeugen. Kann die Frische wichtiger Informationen nicht festgestellt werden, bleibt das Ergebnis nicht bejahend. Der Entwurf dokumentiert keinen konkreten Vorfall, keine gemessene Fehlerquote und keinen Betriebseinsatz, aus dem man eine Wirkung ableiten könnte.

Ein übersehener Statuswechsel kann dieselbe Wirkung haben wie ein alter Cache. Wer einen ARPA-Ereignisendpunkt anbietet, soll laut 29.10 stabile Ereigniskennungen sowie eine Reihenfolge oder einen Checkpoint liefern, mit dem Lücken erkennbar sind. Bei einer wesentlichen Lücke darf der Verbraucher nicht allein aus dem unvollständigen Strom weiter ein Ja ableiten. Er soll sich anhand eines maßgeblichen Schnappschusses oder Checkpoints synchronisieren oder vorerst nicht bejahen. Das ist ein Weg zur Wiederherstellung, kein Gebot dauerhafter Sperre.

Zusätzlich sieht 29.11 eine grundsätzlich verweigerte Schreibberechtigung vor: Die Rolle als Betreiber oder Controller allein gestattet keine Änderung fremder Delegationen.

Für künftige Konformitätsbehauptungen verlangt 29.16 eine benannte Implementierungsrolle und positive wie negative Prüffälle. Das ist ein Prüfkonzept, kein Beleg, dass unabhängige Programme es bereits bestanden haben. Der eigenständige Nachrichtenwert dieser Revision liegt darin, die Dauer und Herkunft eines positiven Urteils zu einer sichtbaren Schnittstelleneigenschaft zu machen.

Quellen