Eine gültige Citadel-Session bedeutet, dass der Dienst dich hereinlassen muss.
Der SP behält immer das letzte Wort.
Citadel kann einen Zero-Knowledge-Beweis verifizieren, der zeigt, dass du über eine registrierte LP-signierte Lizenz verfügst, ohne offenzulegen, welche Lizenz du verwendet hast. Es zeichnet eine öffentliche Session auf, und du sendest das daraus resultierende Session-Cookie an den Service Provider.
Angenommen, der Beweis wird erfolgreich verifiziert und Citadel zeichnet die Session auf. Der SP erhält diese gültige Session, aber seine Richtlinie vertraut dem Lizenzanbieter, der sie signiert hat, nicht, sodass der Zugang trotzdem verweigert wird.
Citadel beantwortet, ob die Session kryptografisch gültig ist. Der SP beantwortet, ob diese gültige Session seine eigene Zugriffsrichtlinie erfüllt. Beide Entscheidungen sind notwendig, weil das Identitätssystem nicht entscheiden kann, welchen Diensten jeweils vertraut werden soll.
Somit kann dieselbe Session die kryptografische Prüfung bestehen und dennoch an der Autorisierungsregel des Dienstes scheitern.
Wie viel des Zugangs wird durch kryptografische Gültigkeit hergestellt, und wie viel wird tatsächlich durch den Dienst entschieden, der den Beweis erhält?
@Dusk $DUSK #dusk
Der SP behält immer das letzte Wort.
Citadel kann einen Zero-Knowledge-Beweis verifizieren, der zeigt, dass du über eine registrierte LP-signierte Lizenz verfügst, ohne offenzulegen, welche Lizenz du verwendet hast. Es zeichnet eine öffentliche Session auf, und du sendest das daraus resultierende Session-Cookie an den Service Provider.
Angenommen, der Beweis wird erfolgreich verifiziert und Citadel zeichnet die Session auf. Der SP erhält diese gültige Session, aber seine Richtlinie vertraut dem Lizenzanbieter, der sie signiert hat, nicht, sodass der Zugang trotzdem verweigert wird.
Citadel beantwortet, ob die Session kryptografisch gültig ist. Der SP beantwortet, ob diese gültige Session seine eigene Zugriffsrichtlinie erfüllt. Beide Entscheidungen sind notwendig, weil das Identitätssystem nicht entscheiden kann, welchen Diensten jeweils vertraut werden soll.
Somit kann dieselbe Session die kryptografische Prüfung bestehen und dennoch an der Autorisierungsregel des Dienstes scheitern.
Wie viel des Zugangs wird durch kryptografische Gültigkeit hergestellt, und wie viel wird tatsächlich durch den Dienst entschieden, der den Beweis erhält?
@Dusk $DUSK #dusk

