Bir Doğrulayıcı Taraf Bir Ajan Kimlik Bilgisini Nasıl Doğrular ve `valid` Neden İstediğiniz Alan Değil

Kapınıza ne geliyor

Tek bir başlık. İçinde bir seçici açıklama kanıtı, verenin açık anahtarı, ajanın açıklamayı seçtiği iletiler, bir zaman damgası ve isteğe bağlı olarak bir durum referansı ile bir kimlik bilgisi tanımlayıcısı.

Doğrulama varsayılan olarak çevrimdışıdır. Kanıtın kendisini kontrol etmek bize bir çağrı ve bizde bir hesap gerektirmiyor.

Geçen bir kontrolün ortaya koyduğu şey

Birinin, o veren anahtarıyla imzalanmış iletiler üzerinde geçerli bir kanıt sunduğunu, istek yöntemine, istek yoluna ve o zaman damgasına bağlanmış hâlde.

Ve öznenin katıldığını değil. Kanıtın arkasındaki demet hamiline yazılı bir kimlik bilgisidir: hiçbir yerde tutucu anahtar bağlaması yok, dolayısıyla sunmak için sahip olmak yetiyor. Kayıtlarınızı ve metninizi "sunan kişi geçerli bir kimlik bilgisine sahipti" diye yazın, asla "tutucu kanıtladı" diye değil. Fark, birinin bir işleme itiraz ettiği ilk seferde önem kazanıyor.

Herkesin okuduğu alan, soruyu yanıtlayan alan değil

valid, kanıtın geçerli olduğu ve kontrol edilebildiğinde iptal edilmemiş olduğu anlamına geliyor. Bütün problem o kayıttır.

Zarfta durum referansı yoksa sonuç, revoked: null ile birlikte valid: true oluyor. Kimlik bilgisi bir saat önce iptal edilmiş olabilir ve o hükümdeki hiçbir şey bunu bilmez.

Ve durum referansını oraya sunan taraf koyuyor. Sunan taraf onu dahil edip etmeyeceğine karar veriyor. Yani yalnızca valid okuyan bir kontrol, iptalin kontrol edilip edilmeyeceğine kontrol edilen tarafın karar vermesine izin veriyor.

Karşısında tasarım yapılacak cümle budur.

Kitaplık size söylüyor ve bu takdiri hak ediyor

revoked bir mantıksal değer değil, üç durumlu. Kendi belgeleri, null'un hiçbir durum referansı sağlanmadığı ve iptalin kontrol edilmediği anlamına geldiğini söylüyor.

verifiedAsOf ve staleMs aynı durumda null'dur, dolayısıyla bir hüküm, dayandığı anlık görüntünün yaşını ya da onun açık bir yokluğunu taşıyor.

Bilgi tam orada. Tuzak, valid alanının manşet ve üç durumlunun ince yazı olmasıdır, ki bu eksik bir korumadan çok bir adlandırma problemidir.

Ve kontrol ettiği yerde hataya kapalı davranıyor

Verenin durum imzalama anahtarı olmadan bir durum referansı sağlayın, sonuç geçersiz olur ve durumun erişilemez olduğunu söyleyen bir gerekçeyle birlikte gelir. Sorun yok diye varsaymıyor.

İmzası doğrulanmayan bir durum listesinin kendi ayrı gerekçesi var, iptal edilmişten ayrı.

Yani bozuk ile kötü karıştırılmıyor, ki bu insanların kırmızı ışığı yok saymayı öğrenmesini engelleyen disiplindir. Kanıt, başarısızlık sıralamasıdır ve bu sayfanın katı yolu el kol sallamadan önerebilmesinin sebebi odur.

Yetkili yol, atlamayla aşılamıyor

Canlı doğrulama zincire soruyor, ki zincir kanıtı demirlenmiş kayda karşı kontrol ediyor ve tuttuğu iptal durumunu döndürüyor.

Eksik bir kimlik bilgisi tanımlayıcısı orada geçmek yerine başarısız oluyor, dolayısıyla hoşgörülü bir önbellekli kontrole karşı işe yarayan atlama numarası burada işe yaramıyor.

Maliyeti bir ağ çağrısı ve ele alınacak bir istisnadır ve sonuç doğuran herhangi bir şey için doğru takas budur.

2026-08-02'de eklenen kayıt, bunun yanında yazılan sayfadan. Canlı yolu tercih etmek atlamaya direnç konusunda doğrudur ve genel bir kural olarak yanlıştır. Bir iptal veritabanımıza ulaşıp zincir üstü yarısı başarısız olduysa, önbellekli yol iptal edilmiş der ve canlı yol hâlâ etkin der ve o yarıyı hiçbir şey yeniden denemiyor. Dolayısıyla her iki yoldan gelen bir iptal hükmünü iptal sayın. Hiçbiri tek başına tehlikeli yönde yalan söylemiyor; yalnızca birlikte iki arıza kipini de kapsıyorlar.

Yeniden oynatma karşıtı model, bu sayfanın gittiği kadarıyla

Uç noktalar arası yeniden oynatma kuruluşu gereği engelleniyor, çünkü yöntem ve yol imzalı bağlamanın içinde.

Aynı uç noktada yeniden oynatma, varsayılan olarak altmış saniyelik bir kayma penceresiyle zamanla sınırlanıyor, varsayılan olarak açık bir yeniden oynatma önbelleğiyle.

Ve paket kendi sınırını belirtiyor: katı tek kullanımlık anlamlara ihtiyaç duyan bir doğrulayıcıya, kendi meydan okumasını verip ona karşı doğrulaması söyleniyor. Kararınız sonuç doğuruyorsa varsayılanı değil o tavsiyeyi alın.

Gerçekte ne yapmalı, sırasıyla

  1. Durum referansını zorunlu kılın. Onsuz bir zarfı temiz saymak yerine reddedin.
  2. revoked: null durumunu bir başarısızlık sayın, kötü haberin yokluğu değil.
  3. Durum veren anahtarını sağlayın, yoksa her durum referansı hataya kapalı başarısız olur ve her şeyi reddeden bir sistem kurmuş olursunuz.
  4. staleMs alanını kontrol edin ve herhangi bir yaşı kabul etmek yerine hangi yaşı kabul ettiğinize karar verin.
  5. Sonuç doğuran herhangi bir şey için canlı yolu kullanın ve tek kullanımlık anlamlara ihtiyacınız varsa kendi meydan okumanızı verin.

Okumaya devam edin

Bir Doğrulayıcı Taraf Bir Ajan Kimlik Bilgisini Nasıl Doğrular ve `valid` Neden İstediğiniz Alan Değil · Solidus · Solidus Agents