#dusk @Dusk
Me desperté hoy y, sinceramente, el mercado se sentía medio dormido, medio despierto. Ese estado raro entre ambos en el que nada se mueve pero tampoco está muerto. Así que, en vez de desplazarme doom-scrolling por gráficas, acabé de vuelta en los documentos de Citadel 2; no me preguntes por qué, pero me apeteció leer algo técnico.

Estaba intentando encontrar el punto exacto en el que Citadel decide realmente si un usuario obtiene acceso. Seguí desplazándome, esperando dar con ello. No lo encontré. Resulta que nunca fue trabajo de Citadel.

El usuario demuestra que tiene una licencia válida sin revelar quién es; el contrato de licencia en Dusk lo verifica, se añade un nullifier y se emite una cookie de sesión. Lee como si el acceso estuviera concedido, ¿verdad? Pero el último paso del flujo es el que nadie menciona. El Proveedor de Servicio obtiene esa sesión, revisa la cookie localmente y luego hace su propia llamada sobre si realmente va a conceder el servicio. Citadel solo confirma que la credencial es real y que no se ha reutilizado ya. No dice nada sobre si esa credencial, incluso, es suficiente para lo que el SP quiere.

Pequeña distinción, pero cambia qué es lo que realmente está resolviendo todo esto. Una sesión válida te dice que la prueba se generó correctamente por alguien que tiene una licencia genuina, sin doble gasto. No te dice si ese conjunto de atributos coincide con lo que este SP en particular requiere hoy. Una es un problema de matemáticas: Dusk lo resuelve una vez y listo. La otra es una decisión de negocio: cada SP la toma por su cuenta, y puede cambiar mañana sin tocar el sistema de pruebas en absoluto.

Lo que estoy vigilando no es qué tan rápido se generan las pruebas en Dusk. Es si los SPs realmente construyen una lógica de políticas real encima de Citadel, o si la verificación se convierte calladamente en otra puerta de “pasa/no pasa” con pasos extra.

Si un sistema puede demostrar que algo es verdad pero no puede decidir qué significa esa verdad, parece que el verdadero cuello de botella nunca fue la prueba. Siempre fue la parte que hacía la pregunta.

$DUSK

$TUT

$PORTAL


¿Adónde debería ir el modelo de acceso de Citadel 2 a continuación?
Custom SP policies
67%
Standard attribute templates
33%
3 Votos • Votación cerrada