Hva som beveger seg gjennom livssyklusen
I en verifikasjons- eller signeringsflyt finnes det flere artefakter med ulik levetid:
- request object eller
request_uri stateognonce- selve presentasjonen eller feilresponsen som kommer tilbake
- eventuelle signerte dokumenter som kan hentes etterpå
Hva relying party bør lagre
- transaksjonens egen nøkkel
stateognonce- tidspunkt for opprettelse og forventet utløp
- referanse til dokumenthash dersom flyten inkluderer signering
- utfallet av callback og uthenting
Hva som kan gå ut på tid
- requester som peker til kortlivede URI-er
- signaturuthenting knyttet til en
noncesom ikke lenger er gyldig - statusforventninger som ikke stemmer mellom GUI, callback og pollende backend
I denne appen lagres signaturresultater i opptil 24 timer. Etter det er 410 et forventet utfall, ikke nødvendigvis et systembrudd.
Praktisk tolkning av feil
404er ikke alltid “finnes ikke”; i signeringsflyt kan det bety feil binding410betyr at artefaktet eksisterte, men ikke lenger er tilgjengelig- fravær av callback betyr ikke nødvendigvis at brukeren avbrøt; det kan være et tilgjengelighetsproblem
Bro videre til Symfoni
Bruk denne siden sammen med verifikasjon: kom i gang og signering: kom i gang når du bestemmer hva egen backend må lagre.
