Encontré un límite extraño en Citadel 2: la prueba de conocimiento cero puede ser válida y aun así el usuario puede ser denegado.

El flujo es más estricto que “demuestra la identidad y obtén acceso”. Un Proveedor de Licencias verifica al usuario fuera de la cadena, firma los atributos relevantes y registra una licencia cifrada en un contrato de Citadel. Más tarde, el usuario demuestra que posee una licencia firmada por un LP registrada, sin poner los datos personales ni la licencia exacta en la cadena. Citadel verifica esa prueba y registra una sesión pública.

Pero la sesión no es un permiso. El Proveedor del Servicio aún tiene que decidir qué Proveedores de Licencias confía, si el atributo revelado satisface su regla, si la sesión está vencida o revocada, y si la cookie puede reutilizarse.

Esa separación es lo que sigo mirando. Si estoy construyendo un servicio regulado en Dusk, la criptografía prueba la ruta del credencial. Mi política todavía toma la decisión final de acceso. Una sesión caducada o mal confiada debería morir en ese límite, no convertirse en un pase que parezca válido.

El punto de presión es simple: si la política cambia más rápido que los credenciales, ¿el servicio rechaza la sesión correcta antes de que se conceda el acceso?

#dusk $DUSK @Dusk
#USJulyCPI&PPIDueThisWeek