ವಿಷಯಕ್ಕೆ ಹೋಗಿ

ಗುರುತು ಮತ್ತು ಸದಸ್ಯತ್ವ

bae ನಲ್ಲಿ ಖಾತೆ ವ್ಯವಸ್ಥೆ ಎಲ್ಲಿಯೂ ಇಲ್ಲ. ಸಾಧನದ ಗುರುತು ಅದು ತನ್ನಿಗಾಗಿ ಸೃಜಿಸಿ OS ಕೀ ಸಂಗ್ರಹ ನಲ್ಲಿ ಇಡುವ Ed25519 ಕೀ ಜೋಡಿ; ಸಾರ್ವಜನಿಕ ಕೀಯೇ ಗುರುತು. ಗ್ರಂಥಾಲಯಕ್ಕೆ ಯಾರು ಸೇರಿದ್ದಾರೆ ಎಂಬುದು ಮೇಘ ಮನೆಯಲ್ಲಿರುವ ಸಹಿ ಮಾಡಿದ ದಾಖಲೆಗಳು ಸಮೂಹ, ಅವನ್ನು ಹಿಡಿದಿರುವ ಯಾರಾದರೂ ಪರಿಶೀಲಿಸಬಹುದು, ಯಾವುದೇ ಸರ್ವರ್ ನೀಡಿಲ್ಲ ಮಾಡಿಲ್ಲ. machinery coven ನದು; ಈ ಪುಟ bae ಅದನ್ನು ಹೇಗೆ ಬಳಸುತ್ತದೆ ಎಂಬುದು.

ಸದಸ್ಯತ್ವ ದಾಖಲೆಗಳು

ಈ ವಿಭಾಗಕ್ಕೆ ಲಿಂಕ್

ಪ್ರತಿಯೊಂದು ಮಾಲೀಕ ಮೇಘ ಮನೆಗೆ append-only signed ಸದಸ್ಯತ್ವ entries ಹರಿವು ಬರೆಯುತ್ತಾನೆ: ಈ ಕೀ ಈ ಪಾತ್ರದೊಂದಿಗೆ ಸೇರಿಸಲಾಯಿತು, ಈ ಕೀ ತೆಗೆದುಹಾಕಲಾಯಿತು. ಪ್ರತಿಯೊಂದು entry ಹಿಂದಿನದಕ್ಕೆ ಕೊಂಡಿದೆ, ಮತ್ತು ಪ್ರತಿಯೊಂದು ಮಾಲೀಕ ತನ್ನ ಹರಿವಿನ ತುದಿಯನ್ನು ಘೋಷಿಸುವ head ಗೆ sign ಮಾಡುತ್ತಾನೆ, ಆದ್ದರಿಂದ ದಾಖಲೆಗಳು drop ಅಥವಾ reorder ಮಾಡುವ ಒದಗಿಸುವವರು ಪತ್ತೆಯಾಗುತ್ತಾರೆ, ನಂಬಲ್ಪಡುವುದಿಲ್ಲ. ಗ್ರಂಥಾಲಯ ಸ್ವೀಕರಿಸುವುದು ಪ್ರತಿಯೊಂದು ಮಾಲೀಕನ ಪರಿಶೀಲಿತ ಹರಿವಿನ union.

ಪ್ರತಿಯೊಂದು ಎಳೆಯುವಾಗ, ಪ್ರತಿಯೊಂದು ಬದಲಾವಣೆಸಂಚಯ ನ author ಈ ದಾಖಲೆಯ ವಿರುದ್ಧ ಪರಿಶೀಲಿಸಲ್ಪಡುತ್ತಾನೆ: ಈಗಿನ ಸದಸ್ಯನಿಂದ ಸಹಿ ಆಗಿರಬೇಕು, ಬರೆಯಬಹುದಾದ ಪಾತ್ರದೊಂದಿಗೆ. ತೆಗೆದುಹಾಕಿದ ಸಾಧನಗಳಿಂದ, ಎಂದಿಗೂ ಸೇರಿಸದ ಕೀಗಳಿಂದ, ಅಥವಾ invalid signatures ಹೊಂದಿರುವ ಬದಲಾವಣೆಸಂಚಯಗಳು ಅನ್ವಯಿಸುವುದಿಲ್ಲ. ಒದಗಿಸುವವರು ದಾಖಲೆಗಳನ್ನು ಸಂಗ್ರಹಿಸುತ್ತಾರೆ ಆದರೆ forge ಮಾಡಲು ಸಾಧ್ಯವಿಲ್ಲ; ಮಾಲೀಕ ಕೀಗಳನ್ನು ಹಿಡಿದವರು ಮಾತ್ರ ಸದಸ್ಯತ್ವ ಬದಲಿಸಬಹುದು.

Owner ಮತ್ತು Member ಎರಡೂ ಗ್ರಂಥಾಲಯವನ್ನು ಓದುತ್ತವೆ ಮತ್ತು ಬರೆಯುತ್ತವೆ; ಮಾಲೀಕರು ಹೆಚ್ಚುವರಿಯಾಗಿ ಸಾಧನಗಳನ್ನು ಅನುಮೋದಿಸಿ ತೆಗೆದುಹಾಕುತ್ತಾರೆ. bae ನ ಸ್ಥಾಪಕ ಸಾಧನ ಮಾಲೀಕ, ಮತ್ತು ಅದು ಅನುಮೋದಿಸುವ ಪ್ರತಿಯೊಂದು ಸಾಧನ ಸದಸ್ಯನಾಗಿ ಸೇರುತ್ತದೆ. (underlying machinery ನಲ್ಲಿ ಮೂರನೇ ಪಾತ್ರ ಇದೆ, ಓದು-only follower, bae ಅದನ್ನು ಈಗ assign ಮಾಡುವುದಿಲ್ಲ.)

ಸೇರುವ ಕೈಕುಲುಕು

ಈ ವಿಭಾಗಕ್ಕೆ ಲಿಂಕ್

ಸಾಧನ ಸೇರಿಸುವುದು ಮಧ್ಯದಲ್ಲಿ ಸ್ಪಷ್ಟ ಮಾನವ ಪರಿಶೀಲನೆಯಿರುವ two-code ವಿನಿಮಯ:

  1. ಸೇರುವ ಸಾಧನ ತನ್ನ ಕೀ ಜೋಡಿ ಸೃಜಿಸಿ join request ತೋರಿಸುತ್ತದೆ: ಅದರ ಸಾರ್ವಜನಿಕ ಕೀ, ಅದರ ಚಿಕ್ಕ ಬೆರಳಚ್ಚು, ಮತ್ತು (OAuth ಒದಗಿಸುವವರು ಗಾಗಿ) ಕಡತಕೋಶ ಹಂಚಬೇಕಾದ ಮೇಘ ಖಾತೆ.
  2. ಮಾಲೀಕ ವಿನಂತಿಯನ್ನು decode ಮಾಡುತ್ತಾನೆ, ಮತ್ತು ಎರಡು ಪರದೆಗಳು ಅದೇ ಬೆರಳಚ್ಚನ್ನು ತೋರಿಸುತ್ತವೆ. ಮಾನವ ಅವು ಹೊಂದುತ್ತವೆ ಎಂದು ಪರಿಶೀಲಿಸುತ್ತಾನೆ; ಬದಲಾಯಿಸಲಾದ ಕೀಯನ್ನು ಸೋಲಿಸುವ ಹಂತ ಇದು.
  3. ಅನುಮೋದನೆ ಒಂದೇ ಸಮಯದಲ್ಲಿ ಮೂರು ಕೆಲಸ ಮಾಡುತ್ತದೆ: ಹೊಸಬನ ಖಾತೆಗೆ ಮೇಘ ಮನೆಯ ಪ್ರವೇಶ ಕೊಡುತ್ತದೆ (consumer ಮೇಘಗಳಲ್ಲಿ ಕಡತಕೋಶ share, S3 ನಲ್ಲಿ embedded credentials, iCloud ನಲ್ಲಿ CloudKit share), ಗ್ರಂಥಾಲಯ ಕೀಯನ್ನು ಹೊಸಬನ ಸಾರ್ವಜನಿಕ ಕೀಗೆ ಮುಚ್ಚಿಡುತ್ತದೆ, ಮತ್ತು ಅದನ್ನು ಸೇರಿಸುವ ಸದಸ್ಯತ್ವ entry ಗೆ sign ಮಾಡುತ್ತದೆ. ಇವೆಲ್ಲ invite code ಒಳಗೆ packed.
  4. ಸೇರುವ ಸಾಧನ ಆಹ್ವಾನವನ್ನು ಬಳಸಿಕೊಂಡು, ಕೀ ತೆರೆದು, ಇತ್ತೀಚಿನ ಸ್ನ್ಯಾಪ್‌ಶಾಟ್ ನಿಂದ bootstrap ಮಾಡಿ ಸಮನ್ವಯಗೊಳ್ಳುತ್ತದೆ.

ಆಹ್ವಾನ ವಿನಂತಿಸಿದ ಕೀಗೆ ಮುಚ್ಚಿಡಲ್ಪಟ್ಟಿದೆ: ಅದನ್ನು ಹಿಡಿದುಕೊಂಡರೂ ಏನೂ ಸಿಗುವುದಿಲ್ಲ.

ಹಿಂಪಡೆಯುವಿಕೆ

ಈ ವಿಭಾಗಕ್ಕೆ ಲಿಂಕ್

ಸದಸ್ಯನನ್ನು ತೆಗೆದುಹಾಕುವುದು signed removal ಸೇರಿಸುತ್ತದೆ ಮತ್ತು ಗ್ರಂಥಾಲಯ ಕೀಯನ್ನು ತೆಗೆದುಹಾಕಿದ ಕೀ ಎಂದಿಗೂ ಪಡೆಯದ ಹೊಸ ತಲೆಮಾರಿಗೆ ತಿರುಗಿಸುತ್ತದೆ (ಎನ್‌ಕ್ರಿಪ್ಶನ್ ನೋಡಿ). ಪ್ರವೇಶ ಹಿಂಪಡೆಯಬಹುದಾದ ಸಂಗ್ರಹದಲ್ಲಿ, ಪ್ರವೇಶವೂ ಹಿಂಪಡೆಯಲ್ಪಡುತ್ತದೆ. ತೆಗೆದುಹಾಕಿದ ಸಾಧನಕ್ಕೆ ಈಗಾಗಲೇ ಸಮನ್ವಯಗೊಂಡಿದ್ದದ್ದು ಅದರಲ್ಲೇ ಉಳಿಯುತ್ತದೆ; ದತ್ತಾಂಶವನ್ನು ಹಿಂದಕ್ಕೆ ಕಳುಹಿಸಲಾಗುವುದಿಲ್ಲ. ತಿರುಗಿಸಿದ ನಂತರದ ಎಲ್ಲವೂ ಅದರ ತಲುಪಿನ ಹೊರಗೆ.

ಮರುಪಡೆಯುವಿಕೆ ಕೋಡ್‌ಗಳು

ಈ ವಿಭಾಗಕ್ಕೆ ಲಿಂಕ್

ಮರುಪಡೆಯುವಿಕೆ ಕೋಡ್ ಸದಸ್ಯತ್ವವನ್ನು ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ bypass ಮಾಡುತ್ತದೆ: ಅದು ಮೇಘ ಮನೆಯ ವಿಳಾಸಗಳು ಜೊತೆಗೆ ಗ್ರಂಥಾಲಯ ಕೀ, ಒಂದೇ bearer string ನಲ್ಲಿ, ಉಳಿದ ಅನುಮೋದಕ ಇಲ್ಲದೆ ನಿಮ್ಮದೇ ಗ್ರಂಥಾಲಯವನ್ನು ಮರುಪಡೆಯಲು. ಅದು ಬೇಡಿಕೆಯ ಮೇರೆಗೆ ಸೃಜಿಸಲಾಗುತ್ತದೆ, Apple ವೇದಿಕೆಗಳಲ್ಲಿ iCloud Keychain ನಲ್ಲಿ ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಇಡಲಾಗುತ್ತದೆ, ಮತ್ತು ಗ್ರಂಥಾಲಯ ತಾನೇ ಎಷ್ಟು ಸಂವೇದನಾಶೀಲವೋ ಅಷ್ಟೇ ಸಂವೇದನಾಶೀಲ.