#dusk @Dusk
Проснулся сегодня, и честно говоря, рынок ощущался наполовину спящим, наполовину бодрствующим. То самое странное промежуточное состояние, когда ничего не движется, но и ничего не умерло. Поэтому вместо того чтобы бесконечно скроллить графики в панике, я в итоге снова полез в документацию Citadel 2 — не спрашивай почему, просто захотелось почитать что-то техническое.

Я пытался найти точную точку, где Citadel на самом деле решает, получает ли пользователь доступ. Прокручивал, прокручивал, все ждал, что вот-вот наткнусь на это. Не наткнулся. Оказалось, что это вообще не была задача Citadel.

Пользователь доказывает, что у него есть действующая лицензия, не раскрывая при этом, кто он. Контракт лицензии на Dusk это подтверждает, затем добавляется нуллификатор, выдается сессионная cookie. Звучит так, будто доступ разрешен, правда? Но последний шаг в этой цепочке — тот, о котором никто не упоминает. Service Provider достает эту сессию, локально проверяет cookie и затем принимает собственное решение — реально ли предоставить услугу. Citadel лишь подтверждает, что учетные данные реальны и что их еще не использовали повторно. Она не говорит ничего о том, достаточно ли этих учетных данных вообще для того, чего SP хочет.

Небольшое различие, но оно меняет то, что на самом деле решает вся эта схема. Действительная сессия говорит вам, что доказательство корректно сгенерировал кто-то, у кого есть подлинная лицензия — без двойного расхода. Но она не говорит, соответствует ли набор атрибутов тому, что именно этот конкретный SP требуется сегодня. Один — это математическая задача: Dusk решает ее один раз и на этом все. Другая — бизнес-решение: каждый SP принимает его сам, и оно может измениться завтра, даже не трогая вообще систему доказательств.

То, за чем я слежу, — не то, как быстро доказательства генерируются на Dusk. Меня волнует, реально ли SP строят поверх Citadel настоящую логику политики, или же верификация тихо превращается просто в очередной проход/непроход gate с дополнительными шагами.

Если система может доказать, что что-то истинно, но не умеет решить, что именно означает эта истина, то ощущается, что настоящая узкая горлышко никогда не было в доказательстве. Узкое место всегда было у той стороны, которая задает вопрос.

$DUSK

$TUT

$PORTAL


Куда дальше должен двигаться модель доступа Citadel 2?
Custom SP policies
67%
Standard attribute templates
33%
3 проголосовали • Голосование закрыто