DAT
الوثائق

DAT CMS ​

DAT CMS خدمة اختيارية تنشئ الشهادات وتحفظها وتسلّمها إلى مديري العملاء. يصف هذا المستند عقد المزامنة بين العميل والخادم. راجع دليل خدمة DAT CMS للتثبيت والتشغيل.

مزامنة الشهادات
العميل
DAT CMS
طلب الإصدار الحالي والشهادات
استجابة بالإصدار والشهادات
تحقق كامل ثم تطبيق ذري
requestresponse

Endpoints بحسب الدور ​

الدورالمسارالاستخدام
جلب الشهادات الكاملةGET /v1/certs?version=<n>الخدمات التي تصدر DAT
جلب شهادات التحقق فقطGET /v1/certs/verify-only?version=<n>الخدمات التي تتحقق وتفك التشفير فقط
تسجيل شهادةPOST /v1/cert/{signature}/{crypto}/{propagation}/{issuance}/{ttl}المشغّل أو مهمة إنشاء الشهادات

يمكن حماية طلبات الشهادات الكاملة وطلبات شهادات التحقق فقط بأدوار رمز مختلفة. اضبط خيار verifyOnly في مدير العميل لمنع خدمة التحقق فقط من طلب شهادات كاملة.

مؤشر الإصدار ​

يرسل العميل إلى الخادم آخر إصدار طبّقه. وإذا لم تتغير حالة الخادم، فلا حاجة إلى إرسال الشهادات مرة أخرى. وعند وجود حالة جديدة، تحتوي الاستجابة على الإصدار في السطر الأول والشهادات بدءًا من السطر التالي.

إذا احتوت استجابة ناجحة على الإصدار فقط من دون شهادات، تُحفظ الشهادات وجهة الإصدار القائمتان. وتُعامل الاستجابة التي يكون فيها إصدار الخادم أقل من إصدار العميل كخطأ من دون إرجاع الحالة إلى الوراء.

قواعد تطبيق الشهادات ​

  • إذا تكرر cid نفسه في الاستجابة، تُرفض الاستجابة كاملة.
  • إذا تطابق cid في الاستجابة الجديدة مع cid موجود، تُحفظ الشهادة القائمة.
  • تُحلل جميع الشهادات ويُتحقق منها ثم تُطبّق الحالة دفعة واحدة.
  • لا تُترك الحالة وفيها بعض الشهادات مطبقة فقط.
  • تُختار شهادة كاملة مناسبة من الشهادات القابلة للإصدار في الوقت الحالي لتكون جهة الإصدار.

المزامنة الأولية واليدوية ​

تكون أول مزامنة عند إنشاء مدير العميل best-effort في الغالب. وحتى عند فشلها يُنشأ المدير ويُحفظ آخر خطأ محدد. إذا كان يجب أن يفشل بدء التطبيق، فاستدعِ API المزامنة الفورية في المكتبة لإرجاع الخطأ إلى المستدعي.

يمكن للبيئة التي لا تستخدم المزامنة التلقائية تعطيل interval والمزامنة يدويًا عند الحاجة. وعند استخدام المزامنة التلقائية، أغلق المدير أو أوقفه عند إنهاء التطبيق.

الشبكة والأخطاء ​

اضبط مهلة الاتصال ومهلة الطلب الكامل وفق بيئة التشغيل. تختلف سياسة إعادة التوجيه باختلاف runtime، لذا راجع وثائق المكتبة. تُصنّف استجابات CMS غير 2xx حاليًا كأخطاء DAT_CMS_* وفق حالة HTTP، ولا تحتفظ حرفيًا برمز الخطأ التفصيلي في JSON الخاص بالخادم.

عند حدوث عطل مؤقت في المخزن، يمكن للخادم تقديم آخر لقطة شهادات ناجحة. وإذا لم توجد لقطة ناجحة بعد، فيستجيب بالخطأ DAT_STORE_UNAVAILABLE.

وثائق الخدمة ​

يشرح دليل خدمة DAT CMS النشر وقاعدة البيانات ورموز الوصول وإعدادات التشغيل.