విషయానికి వెళ్లండి

గుర్తింపు మరియు సభ్యత్వం

bae లో ఖాతా system ఎక్కడా లేదు. Device identity అనేది అది తనకోసం సృష్టించి OS keyring లో ఉంచుకునే Ed25519 keypair; public కీ నే identity. Library కి ఎవరు చెందుతారో క్లౌడ్ home లోని signed records set, అవి ఉన్న ఎవరైనా verify చేయగలరు, server ఏదీ issue చేయదు. Machinery coven దే; bae దాన్ని ఎలా వాడుతుందో ఈ పేజీ.

ప్రతి యజమాని క్లౌడ్ home లో append-only signed membership entries stream రాస్తాడు: ఈ కీ ఈ role తో added, ఈ కీ removed. ప్రతి entry మునుపటి దానికి link అవుతుంది, ప్రతి యజమాని తన stream tip ను ప్రకటించే head కు sign చేస్తాడు, కాబట్టి records drop లేదా reorder చేసే provider నమ్మబడకుండా detect అవుతుంది. Library అంగీకరించేది ప్రతి యజమాని verified stream యొక్క union.

ప్రతి pull లో, ప్రతి changeset author ఈ record తో check అవుతుంది: ప్రస్తుత సభ్యుడు చేత signed అయిందా, write చేయగల role ఉందా. Removed పరికరాలు నుంచి, ఎప్పుడూ added కాని కీలు నుంచి, లేదా invalid signatures తో వచ్చిన changesets apply కావు. Provider records ఉంచుతుంది కానీ forge చేయలేడు; యజమాని కీలు కలిగినవారే membership మార్చగలరు.

Owner మరియు Member రెండూ లైబ్రరీ చదువుతాయి, రాస్తాయి; owners అదనంగా పరికరాలు approve మరియు remove చేస్తారు. bae founding పరికరం యజమాని, అది approve చేసే ప్రతి పరికరం సభ్యుడు గా చేరుతుంది. (Underlying machinery లో మూడో role, read-only follower, ఉంది; bae ప్రస్తుతం దాన్ని assign చేయదు.)

పరికరాన్ని జోడించడం అనేది స్పష్టమైన మానవ ధృవీకరణతో ఒక స్థానిక జత చేసే సెషన్:

  1. యజమాని పరికరాన్ని జోడించండిని ప్రారంభిస్తాడు. bae స్థానిక నెట్‌వర్క్‌లో క్లుప్తంగా వింటుంది మరియు ఒక జత కోడ్‌ని చూపుతుంది. ఇది వినేవారి చిరునామాలు, అశాశ్వత సెషన్ కీ, లైబ్రరీ పేరు, ప్రొవైడర్ మరియు గడువును కలిగి ఉంది - లైబ్రరీ కీ లేదా శాశ్వత నిల్వ ఆధారాలు లేవు.
  2. చేరే పరికరం కోడ్‌ని స్కాన్ చేస్తుంది, దాని పరికర కీపెయిర్‌ని సృష్టిస్తుంది, అవసరమైనప్పుడు ప్రొవైడర్‌కి సైన్ ఇన్ చేస్తుంది మరియు గుప్తీకరించిన స్థానిక కనెక్షన్ ద్వారా సైన్ ఇన్ చేసిన పబ్లిక్ కీ మరియు ప్రొవైడర్ ఖాతా గుర్తింపును పంపుతుంది. రెండు పరికరాలు ఒకే వేలిముద్రను చూపుతాయి.
  3. యజమాని వేలిముద్రలను సరిపోల్చాడు మరియు ఆ ఖచ్చితమైన గుర్తింపును ఆమోదిస్తాడు. ఆమోదం అవసరమైన చోట దాని క్లౌడ్ ఖాతా యాక్సెస్‌ను మంజూరు చేస్తుంది, సభ్యత్వ నమోదుపై సంతకం చేస్తుంది మరియు కొత్త పరికరం యొక్క పబ్లిక్ కీకి లైబ్రరీ కీ మరియు చివరి నిల్వ యాక్సెస్‌ను ముద్రిస్తుంది.
  4. సీల్డ్ ప్యాకేజీ అదే ప్రామాణీకరించబడిన స్థానిక కనెక్షన్ ద్వారా తిరిగి వస్తుంది. చేరిన పరికరం దానిని తెరుస్తుంది, క్లౌడ్ నిల్వ నుండి బూట్‌స్ట్రాప్ చేస్తుంది మరియు సమకాలీకరించడాన్ని ప్రారంభిస్తుంది.

గడువు ముగిసిన, అంతరాయం కలిగించిన లేదా తిరస్కరించబడిన జత ఏమీ మంజూరు చేయదు.

Member తొలగించడం signed removal append చేసి, removed కీ ఎప్పుడూ పొందని కొత్త generation కు లైబ్రరీ కీ rotate చేస్తుంది (గుప్తీకరణ చూడండి). Access revoke చేయగల నిల్వ పై, access కూడా వెనక్కి తీసుకుంటుంది. Removed పరికరం కు ఇప్పటికే synced అయినది దాని దగ్గరే ఉంటుంది; డేటా unsend చేయలేము. Rotation తర్వాతి ప్రతిదీ దాని reach బయట ఉంటుంది.

Recovery code ఉద్దేశపూర్వకంగా membership ను bypass చేస్తుంది: surviving approver లేకుండా మీ స్వంత లైబ్రరీ ని restore చేసేందుకు క్లౌడ్ home coordinates తో పాటు లైబ్రరీ కీ ఉన్న ఒక bearer string. అది demand పై generated అవుతుంది, Apple platforms లో iCloud Keychain లో automatically stored అవుతుంది, లైబ్రరీ తానే ఎంత sensitive అయితే ఇదీ అంతే.