Кратко

  • В редакции -04 индивидуального Internet-Draft Agent Registry Protocol от 29 сентября появился раздел с форматом результата проверки полномочий: решение, коды причин, время, выбранная политика и при необходимости условия, ссылки на источники и предел актуальности.
  • Предлагаемые правила не позволяют HTTP-кешу продлить утвердительный ответ дольше срока значимых для него данных. При существенном пробеле в событиях получатель должен свериться с авторитетным снимком состояния либо перестать отвечать утвердительно. Это не принятый стандарт IETF и не свидетельство работающего внедрения.

Предположим, приложение нашло корректный идентификатор программного агента и пропустило его к операции. Между тем полномочие уже было приостановлено, а приложение сохранило старый положительный ответ. Ошибка здесь не в поиске идентичности: запись продолжает описывать того же агента. Ошибка — в переносе прошлого разрешения в настоящее. Именно эту операционную границу уточняет Санкаршан Мукхопадхьяй в редакции -04 проекта ARPA. По данным Datatracker, документ остаётся активным индивидуальным Internet-Draft. Надпись о намерении двигаться по Standards Track не означает принятия рабочей группой, одобрения IETF или публикации RFC.

Для оценки изменений важна версия -03. В ней уже говорилось, что регистрация, аутентификация и объявленная возможность не равны полномочию. Там же были требования оценивать актуальность существенного состояния и не превращать неопределённость в согласие. Новый раздел 29 делает эти принципы более конкретными на уровне ответа и последующих действий. Пункт 29.1.7 задаёт объект результата: решение, непустой набор машинных причин, время проверки, идентификатор и версию политики, а также признак её применимости. Если разрешение дано с условиями, условия необходимо назвать. Если вывод опирается на историческое или производное состояние, нужен указатель на исходный контрольный пункт. Когда давность данных способна изменить вывод, результат должен показывать предел актуальности либо устойчивую ссылку на соответствующее правило.

Поля призваны сохранить различия между исходами. Пункт 29.3 называет утвердительными только allow и allow_with_conditions. Запрет, невозможность определить результат и неприменимость политики не сливаются в одну категорию. Пункт 29.4 запрещает молча объявлять активным значимое состояние, которое устарело, противоречиво или не поддерживается реализацией. Это формулировки предлагаемого документа, а не уже действующие требования ко всем операторам. Тем не менее они показывают, насколько слаб ответ «агент есть в реестре», если неизвестно, по какой политике и по какому наблюдению было получено «можно».

Наиболее проверяемая часть касается кеширования. Пункт 29.7 не запрещает HTTP-кеш, но не позволяет его сроку превышать срок действия или актуальности значимой информации, на которой основана проверка полномочия. Сведения об идентичности можно хранить дольше; положительное решение не наследует их долговечность автоматически. Когда свежесть критического состояния установить нельзя, результат должен остаться неутвердительным. Текст не сообщает о конкретном сбое, измеренном ущербе или масштабе внедрения; описанный случай — условный пример механизма.

Тот же подход применяется к пропущенным событиям. Реестр, объявляющий конечную точку событий ARPA, должен снабжать записи устойчивыми идентификаторами и позицией в последовательности либо контрольным пунктом, позволяющим заметить разрыв. Если пропущено существенное изменение, потребитель не может продолжать утверждать наличие полномочия только на основании неполной ленты. Ему требуется повторная синхронизация с авторитетным снимком или неутвердительный ответ. Это не вечная блокировка: после восстановления состояния возможна новая оценка.

Отдельное правило предлагает запрет записи по умолчанию и не считает должность оператора достаточным правом менять чужие записи делегирования.

В новом разделе есть и матрица соответствия: будущая реализация должна назвать свою роль и связать требования с положительными и отрицательными тестовыми случаями. Предложение проверять не является доказательством уже пройденных независимых испытаний. Суть новости в другом: проект пытается отделить постоянную запись о субъекте от решения, чья убедительность зависит от времени, политики и полноты наблюдения.

Источники