Le modèle
Authority Graph évalue un historique canonique fourni par l’hôte, à une séquence et un instant de confiance explicites.
Entrées
L’hôte fournit les identités authentifiées, l’ordre canonique, la sérialisation des transactions et le temps de confiance. Le moteur reçoit la requête complète, ainsi que atSequence et authorityTime.
Ce que le moteur évalue
Délégations, sous-délégations, contraintes, budgets, expirations, révocations, approbations, consommation des approbations et explications historiques.
Décisions possibles
AUTHORIZED, DENIED, REQUIRES_APPROVAL et UNKNOWN restent quatre résultats distincts. Une preuve inconnue n’est jamais transformée silencieusement en refus ou en autorisation.