pergi mencari benteng dengan harapan menemukan kertas identitas kedaulatan diri yang lebih tua dan ternyata itu telah dibangun ulang menjadi citadel 2.
alurnya begini: seorang pengguna meminta penyedia lisensi untuk sebuah kredensial, penyedia memeriksa mereka di luar rantai dan menandatangani atribut yang relevan, lalu mendaftarkan lisensi terenkripsi di dalam kontrak citadel.. kemudian, saat pengguna ingin mengakses sebuah layanan, mereka menghasilkan bukti pengetahuan nol yang menunjukkan bahwa mereka memiliki lisensi terdaftar yang valid tanpa mengungkap lisensi yang mana.
kontrak memverifikasi hal itu dan mencatat sesi publik, lalu pengguna.
memberikan cookie sesi kepada penyedia layanan.
enam hal spesifik tidak pernah menyentuh rantai, kunci wallet, lisensi yang digunakan, kunci lp, kunci sp, atribut yang ditandatangani, dan path bukti merkle.....
yang menarik adalah citadel hanya membuktikan bahwa sesi tersebut valid secara kriptografis, ia tidak memutuskan kebijakan. dokumennya tegas bahwa sp memutuskan penyedia lisensi mana yang dipercaya dan apakah sebuah sesi sudah kedaluwarsa atau.
dicabut, otoritas itu sepenuhnya berada pada sp.
apa yang tidak dijelaskan oleh dokumen adalah bagaimana sp menargetkan satu lisensi yang spesifik dan telah dikompromikan untuk pencabutan, karena sesi itu sendiri tidak pernah mengungkap yang.
melandasi lisensi tersebut....
jika kamu seorang sp, apakah kamu akan membangun pencabutan berdasarkan id sesi alih-alih identitas lisensi, mengingat lisensi tersebut tidak benar-benar muncul??
#dusk @Dusk $DUSK
alurnya begini: seorang pengguna meminta penyedia lisensi untuk sebuah kredensial, penyedia memeriksa mereka di luar rantai dan menandatangani atribut yang relevan, lalu mendaftarkan lisensi terenkripsi di dalam kontrak citadel.. kemudian, saat pengguna ingin mengakses sebuah layanan, mereka menghasilkan bukti pengetahuan nol yang menunjukkan bahwa mereka memiliki lisensi terdaftar yang valid tanpa mengungkap lisensi yang mana.
kontrak memverifikasi hal itu dan mencatat sesi publik, lalu pengguna.
memberikan cookie sesi kepada penyedia layanan.
enam hal spesifik tidak pernah menyentuh rantai, kunci wallet, lisensi yang digunakan, kunci lp, kunci sp, atribut yang ditandatangani, dan path bukti merkle.....
yang menarik adalah citadel hanya membuktikan bahwa sesi tersebut valid secara kriptografis, ia tidak memutuskan kebijakan. dokumennya tegas bahwa sp memutuskan penyedia lisensi mana yang dipercaya dan apakah sebuah sesi sudah kedaluwarsa atau.
dicabut, otoritas itu sepenuhnya berada pada sp.
apa yang tidak dijelaskan oleh dokumen adalah bagaimana sp menargetkan satu lisensi yang spesifik dan telah dikompromikan untuk pencabutan, karena sesi itu sendiri tidak pernah mengungkap yang.
melandasi lisensi tersebut....
jika kamu seorang sp, apakah kamu akan membangun pencabutan berdasarkan id sesi alih-alih identitas lisensi, mengingat lisensi tersebut tidak benar-benar muncul??
#dusk @Dusk $DUSK

