Sesi Citadel yang valid berarti layanan harus membiarkan Anda masuk.
SP masih mendapat kata terakhir.

Citadel dapat memverifikasi bukti zero-knowledge yang menunjukkan bahwa Anda memiliki lisensi LP yang terdaftar dan ditandatangani tanpa mengungkap lisensi mana yang Anda gunakan. Citadel mencatat sesi publik, lalu Anda mengirim cookie sesi yang dihasilkan ke Penyedia Layanan.

Katakan bukti memverifikasi dengan sukses dan Citadel mencatat sesi tersebut. SP menerima sesi yang valid itu, tetapi kebijakannya tidak mempercayai penyedia lisensi yang menandatanganinya, sehingga akses tetap ditolak.

Citadel menjawab apakah sesi tersebut valid secara kriptografis. SP menjawab apakah sesi yang valid itu memenuhi kebijakan aksesnya sendiri. Kedua keputusan diperlukan karena sistem identitas tidak dapat memutuskan apa yang harus dipercayai oleh setiap layanan.

Jadi, sesi yang sama bisa lolos dari pemeriksaan kriptografis, tetapi tetap gagal pada aturan otorisasi layanan.

Seberapa banyak akses ditetapkan oleh validitas kriptografis, dan seberapa banyak benar-benar diputuskan oleh layanan yang menerima bukti tersebut?

@Dusk $DUSK #dusk