有効なシタデル(Citadel)のセッションとは、サービスがあなたを入れる必要があることを意味します。
SP(サービスプロバイダー)には最後の発言権があります。

シタデルは、登録済みのLP署名ライセンスを保有していることを、どのライセンスを使ったのかを明かさずに示すゼロ知識証明を検証できます。シタデルは公開セッションを記録し、その結果得られたセッションクッキーをサービスプロバイダーに送ります。

証明が正常に検証されたとし、シタデルがそのセッションを記録します。SPはその有効なセッションを受け取りますが、そのポリシーは、それに署名したライセンス提供者を信頼していないため、アクセスは依然として拒否されます。

シタデルは、セッションが暗号学的に有効かどうかを回答します。SPは、その有効なセッションが自社のアクセスポリシーを満たすかどうかを回答します。どちらの判断も必要です。なぜなら、アイデンティティシステムは、すべてのサービスが何を信頼すべきかを決められないからです。

そのため、同じセッションが暗号学的なチェックは通過しても、サービスの認可ルールにより失敗することがあります。

アクセスが暗号学的な有効性によってどれだけ確立されるのか、そして実際にどれだけ、その証明を受け取るサービスによって決定されるのか?

@Dusk $DUSK #dusk