Resumo

  • Approved identifica pessoas ou entidades que autorizaram a publicação Netnews; não substitui o autor nem prova que o dono do endereço acrescentou o campo.
  • Se o protoartigo aponta para qualquer grupo moderado e não traz Approved, o agente de injeção envia o objeto inteiro ao moderador do primeiro grupo moderado ou o rejeita. Não publica antes a parte aberta.
  • Em vários grupos moderados, a aprovação pode percorrer mais de um responsável. O último adiciona o campo e responde pelo conjunto, enquanto o agente de injeção autentica o retorno por fora do artigo.

O grupo aberto também aguardava

Um autor escolhe um grupo técnico aberto e dois grupos moderados. O protoartigo não contém Approved. Embora um destino aceite postagem direta, o sistema não separa uma cópia para publicá-la imediatamente.

O agente de injeção retém o artigo completo e o encaminha ao moderador do grupo moderado mais à esquerda em Newsgroups. Se não conseguir encaminhar, rejeita. Nenhum dos três destinos recebe uma publicação injetada enquanto a cadeia editorial está incompleta.

O primeiro moderador pode aprovar e passar o mesmo objeto ao segundo. Depois de todos concordarem, o responsável final acrescenta Approved e devolve o artigo à injeção. Só então uma publicação chega aos três grupos.

Essa espera comum protege contra uma situação irreversível: tornar o texto público em parte da audiência antes que outra comunidade tenha autorizado a mesma peça.

O endereço do moderador não apagava o autor

A RFC 1036 exigia a linha Approved em qualquer mensagem publicada em grupo moderado. O moderador deveria adicioná-la com seu endereço de correio. Certas mensagens de controle também dependiam do campo.

O From original continuava representando quem escreveu. O endereço do moderador atribuía outra decisão: quem permitiu a entrada naquele espaço editorial. Autoria legítima não concedia automaticamente postagem direta; aprovação não transformava o moderador em autor.

O cabeçalho preservava duas responsabilidades que não cabiam em um único remetente: origem do conteúdo e autoridade de publicação.

O status m mostrava o fluxo normal do servidor

A RFC 3977 define LIST ACTIVE. No status local, y costuma permitir postagem, n não permite e m informa que as submissões serão encaminhadas ao moderador.

Mas esse resultado não é necessariamente personalizado ao cliente. Ver y não concede direito a alguém bloqueado, e um cliente com privilégio especial pode ter comportamento diferente até num grupo marcado n.

Assim, m descreve um trajeto editorial ordinário. Não nomeia o moderador, não autentica a função e não prevê a decisão sobre o artigo.

Approved carregava uma lista de autoridades declaradas

A RFC 5536 define Approved como mailbox-list. Os endereços, possivelmente com nomes completos, indicam as pessoas ou entidades que aprovaram a publicação. Os usos principais são artigos moderados e mensagens de controle de grupos.

Uma lista plural acomoda crossposts que atravessam mais de uma jurisdição. Ainda assim, a gramática responde apenas quem o artigo declara como aprovador. Ela não prova existência ou propriedade da caixa, revisão efetiva, função atual ou confiança de cada site.

Sintaxe bem formada torna a atribuição transportável. Não a transforma em atestado criptográfico.

O protoartigo ganhava identidade antes de ganhar publicidade

A RFC 5537 coloca a decisão dentro da injeção. Quando falta Approved, o agente adiciona Message-ID e Date se necessário, mas encaminha o item antes dos campos normais de rastreamento da injeção.

O objeto mantém uma identidade durante a revisão sem se apresentar como notícia já injetada. Pode viajar encapsulado como application/news-transmission, como e-mail com cabeçalhos Netnews ou por um armazenamento que o preserve sem publicá-lo.

Escolher o grupo moderado mais à esquerda fornece um início determinístico. Isso não dá ao primeiro moderador autoridade sobre os demais.

O último moderador assumia a responsabilidade de todos

Se restam grupos moderados sem aprovação, os responsáveis podem coordenar ou encaminhar o protoartigo, registrando concordâncias intermediárias. Quando a cadeia termina, um moderador adiciona Approved, identifica a si mesmo e, na medida do possível, os outros aprovadores.

Quem faz isso assume a responsabilidade de garantir que todos os grupos moderados incluídos aprovaram. O campo é uma conclusão compacta da cadeia, não um diário de critérios, conversas, edições e provas.

O moderador pode alterar cabeçalhos e corpo, embora mudanças mínimas sejam recomendadas: editar pode invalidar assinaturas do autor ou de moderadores anteriores. A autoridade para aprovar nunca se torna automaticamente autoria do resultado.

Um campo falso podia ser sintaticamente perfeito

A RFC 5537 alerta que um remetente malicioso pode acrescentar Approved para contornar a moderação. Escrever um endereço alheio não exige violar a gramática.

O agente de injeção deveria confirmar que o artigo aprovado está sendo injetado pelo moderador, usando autenticação do transporte subjacente ou outro mecanismo combinado. O documento registra que não havia método padronizado para autenticar aprovação de grupos moderados.

São duas camadas complementares. Dentro do artigo viaja “esta é a autoridade declarada”. Na borda local verifica-se “o objeto voltou pelo canal autorizado dessa autoridade”. Sem a segunda, a atribuição é fabricável; sem a primeira, ela desaparece para os relays seguintes.

A IANA registrou o nome, não a confiança

O registro de cabeçalhos de mensagens da IANA lista Approved como campo Netnews padrão referenciado à RFC 5536. Implementações compartilham nome e definição.

O registro não nomeia moderadores, não verifica caixas e não obriga servidores a aceitar uma autoridade. As fontes também não estabelecem a implementação dos provedores atuais. A declaração é global; a confiança continua administrada localmente.

A permissão editorial viajava sem tomar a autoria

Approved resolveu como levar uma decisão de moderação por uma rede distribuída sem apagar o autor. A lista de caixas bastava para atribuir o resultado aos responsáveis pela admissão.

Ela não bastava para proteger o resultado. A segurança vinha da relação do agente de injeção com o moderador e do canal autenticado de retorno. O campo parecia abrir o portão, mas o limite local já havia decidido em quem acreditar.

Aprovação não é autoria, e identidade legível não é identidade autenticada. O autor escreve, o moderador autoriza o destino e o agente de injeção decide se a autoridade declarada merece entrada.