裁决人池签名工件签发:平台工件(org 缺席)匿名可读(完整性由 ed25519 自证;CLI managed 锚 adjudicatorPool.url 消费,锚亦可指向自托管静态文件);?org=<org 公开 id> = 平台池 + 该 org active 自建档聚合,**org 定向面判敏感须鉴权**——任一即过:Bearer(JWT/PAT,PAT 须 control scope)且主体为该 org active 成员(任意角色)或该 org 自身(org PAT),或 x-tansr-admin-key(ADMIN_READ);判定序 = 签名交割位 503 → 鉴权 → org 存在性/成员资格;层级格律在写面已钳,签发只读直投,CLI 恒不做多层合并;签发面跳过 status!=active/revoked 在场/validUntil 已过;验签 payload = stableStringify({schemaVersion,kind,entries,meta})(kernel verify.ts 同源口径),sequence = 签发时刻 epoch ms(CLI 防回滚水位);密钥未交割 503 pool_signing_undelivered(fail-closed 交割位);高频读面不落审计;cache-control: no-store(工件自带 expiresAt 时窗)
const url = 'https://api.tansr.com/v1/adjudicator-pool/artifact';const options = {method: 'GET'};
try { const response = await fetch(url, options); const data = await response.json(); console.log(data);} catch (error) { console.error(error);}curl --request GET \ --url https://api.tansr.com/v1/adjudicator-pool/artifactAuthorizations
Section titled “Authorizations”- None
- bearerAuth
Parameters
Section titled “Parameters”Query Parameters
Section titled “Query Parameters”Org 公开 id:签发该 org 定向工件(平台池 + org 扩容段;在场须鉴权,RFC-U3b §2.2)
Responses
Section titled “Responses”签名工件
object
object
任命句柄(平台目录 handle);缺席 = 跟随会话父模型(046 语义)
object
ISO 8601;过期条目 CLI 解析期跳过
裁决流量计价挂点(P2 透传不消费)
object
object
签发时刻 epoch ms(单调水位;CLI 防回滚比较 < 拒 / == 合法)
签发时刻 + TTL(缺省 7 天);过窗 CLI 拒收走回退链
受众绑定(R5-P1-1,入签名域):‘platform’ = 全网平台工件;‘org:
签名键 id(入签名域;与 signature.keyId 同值,验签端须比对两处一致)
object
Base64(ed25519 raw 64B)
Example
{ "schemaVersion": 1, "kind": "adjudicator-pool", "entries": [ { "tier": "low", "origin": "platform", "evaluation": { "status": "evaluated" }, "disposition": "parent" } ]}Unauthorized/token_expired/invalid_api_key/admin_key_invalid(org= 在场且凭据缺席或无效;各按既有鉴权链原样)
object
object
错误码注册表单源派生(src/http/errors.ts ERROR_CODES;码稳定,消费方按码翻译)
object
Example
{ "error": { "code": "adjudicator_not_authorized" }}Forbidden(PAT 缺 control scope)/ admin_forbidden(admin 角色不足)
object
object
错误码注册表单源派生(src/http/errors.ts ERROR_CODES;码稳定,消费方按码翻译)
object
Example
{ "error": { "code": "adjudicator_not_authorized" }}Not_found(org 不存在/非 active/请求者非成员/他 org 的 org PAT,不泄露存在性)
object
object
错误码注册表单源派生(src/http/errors.ts ERROR_CODES;码稳定,消费方按码翻译)
object
Example
{ "error": { "code": "adjudicator_not_authorized" }}Pool_signing_undelivered(签名私钥未交割)
object
object
错误码注册表单源派生(src/http/errors.ts ERROR_CODES;码稳定,消费方按码翻译)
object
Example
{ "error": { "code": "adjudicator_not_authorized" }}本文是否有帮助?
感谢反馈,我们会持续改进这篇文章。