Кратко

  • Первая версия AAuth-R3 подана 28 сентября 2026 года как индивидуальный Internet-Draft. Раздел 10.4 допускает выполнить удержанный вызов до одобрения только тогда, когда сама работа не меняет ничего за пределами сохранённого ответа. Это не RFC, не решение IETF и не свидетельство внедрения.
  • Если вызов уже выполнен, экран обязан сообщить об этом. Человек решает, раскрыть ли агенту конкретный ответ, а ресурс может назвать реальное число записей и категории чувствительных полей.
  • Если выполнение само создаёт запись для аудита, расходует лимит, приводит к оплате, засчитывается счётчиком или вызывает третью сторону, согласие должно предшествовать работе. Название «только чтение» не снимает этого условия.

Какое действие остаётся под контролем

Агент запрашивает сведения о сотрудниках. Ресурс уже получил строки с зарплатой и домашними адресами, но пока никому их не отдал. Экран «разрешить запрос?» вводил бы в заблуждение: запрос состоялся. Действительное решение — раскрыть или не раскрыть имеющийся ответ. Именно такое различие проводит первоначальный текст AAuth-R3. Он требует прямо сказать человеку, что операция выполнена и одобрение касается выдачи результата.

У этого порядка есть информационное достоинство. Текст поискового запроса не сообщает, сколько строк вернётся и какие поля окажутся среди них. Ресурс может указать фактический объём и виды данных в необязательном result одноразового предложения; сам массив записей туда не помещается. Но ресурс также выбирает, что сообщить сервису, который показывает запрос на согласие, и что затем выдать или скрыть. Если описание умалчивает о существенном поле, человек принимает решение на неполной картине, даже если хеш предложения верен.

Предел определяется не формой команды, а побочными последствиями её запуска. Запрос на чтение может попасть в журнал доступа, по которому ведётся аудит, уменьшить квоту, создать счёт или затронуть другую организацию. Отказ в выдаче ответа не удалит журнал и не отменит платеж. Для таких операций проект требует согласия до выполнения. Проверять нужно, меняется ли что-либо вне удержанного результата в момент вызова; поверхностная классификация API не подходит.

Один вызов и его параметры

В Datatracker редакция -00 числится индивидуальной заявкой в состоянии I-D Exists. Указанное в шапке намерение идти по Standards Track не означает утверждения стандарта. Проект предлагает документ с одной операцией и конкретными параметрами; токен ссылается на него через r3_uri и r3_s256. При HTTP 202 ресурс удерживает вызов. При повторе после 401 он обязан сравнить реальные параметры с одобренными, а представленные хешем чувствительные значения — по тем же байтам. Одним токеном нельзя запустить два вызова.

Для допустимого предварительного выполнения ответ уже фиксирован, поэтому одобрение относится к существующим данным, а не к результату будущего повторного запроса. Фиксация не устраняет обязанности ресурса определить предел раскрытия. В первичном документе нет испытаний совместимости, статистики внедрения или описания происшествий. Другие материалы BTW об AAuth касались суммарного бюджета параллельных токенов и получения асинхронного события посредником; здесь предмет — точка между готовым ответом и его доставкой агенту.

Источники