Một phiên Citadel hợp lệ có nghĩa là dịch vụ phải cho phép bạn truy cập.
SP vẫn giữ quyền nói lời cuối.

Citadel có thể xác minh một chứng minh không kiến thức (zero-knowledge proof) cho thấy rằng bạn sở hữu một giấy phép đã được ký bởi LP đã đăng ký mà không tiết lộ bạn đã dùng giấy phép nào. Nó ghi lại một phiên công khai, và bạn gửi cookie phiên kết quả đó cho Nhà cung cấp Dịch vụ (Service Provider).

Giả sử chứng minh được xác minh thành công và Citadel ghi nhận phiên đó. SP nhận được phiên hợp lệ đó, nhưng chính sách của nó không tin nhà cung cấp giấy phép đã ký, vì vậy quyền truy cập vẫn bị từ chối.

Citadel trả lời liệu phiên đó có hợp lệ về mặt mật mã hay không. SP trả lời liệu phiên hợp lệ đó có thỏa mãn chính sách truy cập riêng của nó hay không. Cả hai quyết định đều cần thiết vì hệ thống danh tính không thể tự quyết định mọi dịch vụ nên tin điều gì.

Vì vậy, cùng một phiên có thể vượt qua kiểm tra mật mã nhưng vẫn thất bại theo quy tắc ủy quyền của dịch vụ.

Bao nhiêu phần của quyền truy cập được thiết lập bởi tính hợp lệ về mặt mật mã, và bao nhiêu phần thực sự được quyết định bởi dịch vụ nhận chứng minh?

@Dusk $DUSK #dusk