#dusk @Dusk
Acordei hoje e, honestamente, o mercado parecia meio adormecido, meio desperto. Aquela sensação estranha no meio do caminho em que nada está se movendo, mas nada também está morto. Então, em vez de ficar rolando gráficos em modo desespero, eu acabei voltando aos docs do Citadel 2 — não me pergunte por quê, só bateu a vontade de ler algo técnico.

Eu estava tentando achar o ponto exato em que o Citadel realmente decide se um usuário recebe acesso. Continuei rolando, esperando chegar nele. Não cheguei. Acontece que essa nunca foi a função do Citadel.

O usuário comprova que possui uma licença válida sem revelar quem é, o contrato de licença no Dusk verifica isso, um nullifier é anexado, um cookie de sessão é emitido. Lê-se como acesso concedido, certo. Mas o último passo do fluxo é o que ninguém menciona. O Provedor de Serviço busca essa sessão, verifica o cookie localmente e então faz sua própria decisão sobre se vai, de fato, conceder o serviço. O Citadel só confirma que as credenciais são reais e que não foram reutilizadas. Ele não diz nada sobre se aquela credencial é sequer boa o bastante para o que o PS quer.

Uma pequena distinção, mas ela muda o que o sistema inteiro está realmente resolvendo. Uma sessão válida te diz que a prova foi gerada corretamente por alguém que possui uma licença genuína, sem envolvimento de gasto duplo. Ela não diz se aquele conjunto de atributos corresponde ao que este Provedor de Serviço específico exige hoje. Uma é um problema de matemática — o Dusk resolve uma vez e pronto. A outra é uma decisão de negócio: cada PS faz a sua, e isso pode mudar amanhã sem nem tocar no sistema de provas.

O que eu estou de olho não é na rapidez com que as provas são geradas no Dusk. É se os PSs realmente constroem lógica de política de verdade em cima do Citadel, ou se a verificação silenciosamente vira apenas mais um portão de “passou/falhou”, com etapas extras.

Se um sistema consegue provar que algo é verdadeiro, mas não consegue decidir o que essa verdade significa, parece que o verdadeiro gargalo nunca foi a prova. Era sempre a parte perguntando.

$DUSK

$TUT

$PORTAL


Para onde o modelo de acesso do Citadel 2 deveria ir a seguir?
Custom SP policies
67%
Standard attribute templates
33%
3 Votos • Votação encerrada