결정 기록 실행하고 검사하기

검토한 환불 규칙을 엄격한 JSON으로 실행하고 정확한 결정 기록을 보관한 뒤 발급자를 인증하고 요청을 재실행합니다.

한도 안에서 한 번 실행, 하나 남는 기록

정확한 한도 아래 환불 규칙을 실행하고, 확인한 것을 남기세요.

네이티브 lispex rule run은 검토한 규칙을 준비하고 엄격한 JSON 입력 하나를 받아 별도 엔진에서 한 번 평가합니다. 이 엔진은 선언한 값 안에서 작업량과 할당을 모두 셉니다. 실행 뒤에는 구성원 다섯을 담은 결정 디렉터리가 남습니다. 준비된 규칙 아티팩트, 정규 형식의 입력, 정확한 요청 결속을 담은 결정적 결과, 전달용 기록, 파생 요약입니다. 원본 규칙 소스는 작성 워크스페이스가 보관합니다.

  1. 01검토한 규칙
  2. 02엄격한 JSON 입력
  3. 03allow 결정
  4. 04확인할 수 있는 기록

1. 규칙

LISPEX
(let ((days (cdr (car input)))
      (opened (cdr (car (cdr input)))))
  (if (< days 15)
      (if opened "deny" "allow")
      "deny"))

2. 입력

JSON
{
  "days": 14,
  "opened": false
}

3. 한도 안에서 한 번 실행

SHELL
lispex rule run \
  --source refund-window.lspx \
  --input day-14-unopened.json \
  --prepare-limits prepare-limits.json \
  --eval-limits evaluation-limits.json \
  --out decision

lispex rule inspect --dir decision
lispex rule verify --dir decision
lispex rule replay --dir decision
4. 결정

이 페이지가 지켜 두는 14일 미개봉 입력에서 실행이 돌려주는 결정은 allow.

5. 세 방식의 기록 확인

rule inspect는 디렉터리를 요약하고 rule verify는 구성원 집합과 식별자와 해시와 결속을 정확히 검사합니다. rule replay는 기록된 요청을 새 엔진 인스턴스에서 한 번 평가해 같은 결과를 확인합니다. 업무 권한은 애플리케이션이 계속 소유합니다.

건넬 수 있는 기록이 함께 묶는 것

규칙의 의미와 정해진 형식의 입력과 정확한 한도와 실행 프로그램과 결정적 결과를 함께 묶습니다. 실행 기록은 소모 자원을 전달형 요청 식별자와 분리해 기록합니다.

애플리케이션이 소유하는 맥락

애플리케이션이 실행자 식별자, 유효 시점 정책, 규칙 검토, 중복 사용 방지, 프로세스 밖 업무 행동 권한을 제공합니다.

결정을 먼저 읽어 보세요

규칙은 배송 뒤 며칠이 지났는지와 상품을 개봉했는지 묻습니다. 애플리케이션이 두 값을 명시적으로 전달하고 allowdeny의 업무 의미를 소유합니다.

입력결정이유
14일, 미개봉allow아직 환불 기간 안에 있습니다
15일, 미개봉deny환불 기간을 지났습니다
14일, 개봉deny개봉한 상품은 허용하지 않습니다

로컬 명령 네 개

명령제품 동작
rule run규칙을 준비하고 설정한 자원값으로 엄격한 JSON을 평가한 뒤 다섯 구성원 결정 디렉터리를 한 번에 씁니다
rule inspect디렉터리를 읽고 요약합니다
rule verify정확한 구성원 집합과 식별자와 해시와 결속을 검사합니다
rule replay기록한 요청을 새 평가기 인스턴스에서 실행하고 결과와 휴대 코어를 맞춥니다

디렉터리는 다음 구성원을 담습니다.

구성원역할
준비 아티팩트정규 실행 규칙 자료
정규 입력정확한 요청 값
결과 아티팩트결정적 결과와 요청 결속
휴대 코어규칙과 입력과 자원과 평가기와 transcript와 결과 식별자
요약정규 구성원의 사람이 읽는 projection

작성 워크스페이스가 source를 보관합니다. 새 출력 경로는 완성된 기록을 모두 보존하고 잘못되거나 변조된 구성원은 명시적 거부를 받습니다.

발급자 인증하기

수신자는 검토한 공개 key 하나의 정책을 만듭니다. 네이티브는 결정 자료에 서명하고 설정한 바이트 예산으로 정규 .lpxdecision을 쓸 수 있습니다.

lispex rule issue --dir decision \
  --private-key issuer.pkcs8.der \
  --issuer-label "환불 데스크 A" \
  --out issuer-envelope.json

lispex rule policy create --dir decision \
  --public-key issuer.spki.der \
  --consumer-label "환불 수신자" \
  --out recipient-policy.json

lispex rule authenticate --dir decision \
  --envelope issuer-envelope.json \
  --policy recipient-policy.json

lispex decision issue --dir decision \
  --private-key issuer.pkcs8.der \
  --issuer-label "환불 데스크 A" \
  --out refund.lpxdecision

lispex decision inspect --bundle refund.lpxdecision
lispex decision authenticate --bundle refund.lpxdecision \
  --policy recipient-policy.json
lispex decision replay --bundle refund.lpxdecision \
  --policy recipient-policy.json

bundle은 입력, manifest, 발급자 봉투, 준비 아티팩트, 휴대 코어, 결과 아티팩트, 요약이라는 정규 구성원 일곱 개를 담습니다. 네이티브는 bundle을 발급하고 inspect하고 authenticate하고 replay합니다. npm은 offline inspect와 authenticate를 제공합니다.

제품 역할

결정 인증은 package 무결성과 발급자 서명과 수신자 정책 허용과 요청 결속을 기록합니다. Replay는 새 평가기 결과를 더합니다. 바우치는 서명된 complete transcript와 소비자가 고정한 요청과 현재 네이티브 관측과 로컬 결정 게이트를 더합니다. 호스트 애플리케이션은 유효 시점과 중복 사용 방지와 업무 승인과 외부 행동을 소유합니다.

다음으로

리스펙스 바우치 사용하기 · 애플리케이션 인수인계

결정 기록 실행하고 검사하기 · 리스펙스