Une session Citadel valide signifie que le service doit vous laisser entrer.
Le SP conserve toujours le dernier mot.

Citadel peut vérifier une preuve à connaissance nulle montrant que vous détenez une licence enregistrée signée par LP, sans révéler quelle licence vous avez utilisée. Elle enregistre une session publique, puis vous envoyez le cookie de session qui en résulte au Service Provider.

Supposons que la preuve soit vérifiée avec succès et que Citadel enregistre la session. Le SP reçoit cette session valide, mais sa politique ne fait pas confiance au fournisseur de licences qui l’a signée ; l’accès est donc toujours refusé.

Citadel répond à la question de savoir si la session est valide cryptographiquement. Le SP répond à la question de savoir si cette session valide satisfait sa propre politique d’accès. Ces deux décisions sont nécessaires, car le système d’identité ne peut pas décider à quoi chaque service devrait faire confiance.

Ainsi, la même session peut réussir le contrôle cryptographique et échouer quand même à la règle d’autorisation du service.

Quelle part de l’accès est établie par la validité cryptographique, et quelle part est en réalité décidée par le service qui reçoit la preuve ?

@Dusk $DUSK #dusk