Resumo

  • RFC 9967 liga Set-Txn numa resposta 202 ao txn de um Security Event Token posterior.
  • A ligação demonstra correlação de uma transação e de um resultado comunicado, não equivalência de sujeitos nem autorização de efeito local.
  • Aceitação, validação, reconciliação, decisão, efeito e desfazimento precisam continuar distintos.

A correlação dá uma pista, não entrega a decisão

Com Prefer: respond-async, um provedor SCIM pode retornar 202 sem corpo e incluir Set-Txn. O SET de conclusão usa o mesmo txn. Isso permite que um operador separe uma retransmissão de um novo trabalho: o identificador do token é específico de uma entrega; a transação pode permanecer comum a várias entregas do mesmo fato subjacente.

É uma evidência útil, porém delimitada. Ela conecta o pedido aceito ao resultado que o provedor anuncia. Não mostra que o receptor resolveu o mesmo recurso em seu próprio diretório, aceitou a semântica do atributo, liberou uma função ou alterou acesso em um serviço posterior. Um valor correlacionado melhora a investigação; não escolhe a consequência.

O receptor decide a leitura local

O RFC trata o evento como sinal de uma mudança ocorrida no provedor e deixa ao Event Receiver a melhor ação no próprio contexto. Essa arquitetura reconhece que dois domínios podem ter esquemas, identificadores, prazos de retenção e obrigações de recuperação diferentes.

O contraste entre full e notice é revelador. full traz a representação final em data; notice lista atributos modificados e pode levar o receptor a recuperar dados por uma relação SCIM já acordada. Um modo amplia a informação disponível; o outro contém a divulgação. Nenhum diz que o receptor deve copiar o estado remoto sem regra local. sub_id também indica apenas o sujeito pretendido pelo emissor; uma conta local pode estar fundida, suspensa, reassociada ou fora do feed.

Aceitar o trabalho não encerra o efeito

Uma conclusão assíncrona pode comunicar sucesso ou erro. A descoberta da capacidade de eventos é opcional, e a ausência pode significar falta de suporte ou de configuração. O cliente pode ignorar Set-Txn se não requer confirmação. Por isso, uma única marca de sucesso não descreve a cadeia inteira.

Registre: autorização do pedido; resposta do provedor; SET recebido e validado; resolução de sub_id; regra que aceita, restringe ou recusa o efeito local; resultado observado e caminho de reversão. É possível que o evento seja válido e que um receptor recuse um grupo. Isso pode ser responsabilidade bem preservada, não falha de integração.

Push e poll definem alternativas de entrega, não quem autoriza direitos. A regra de não modificar Set-Txn protege a trilha de correlação, não entrega ao emissor a autoridade sobre o serviço receptor. A leitura de Heng Lu é editorial: compartilhe o fato mínimo e deixe a decisão futura com quem suporta o seu custo.