pub struct SandboxCapabilityClaims {
pub session_id: String,
pub operation: SandboxOperationClass,
pub generation: u64,
pub expires_at: i64,
pub key_id: String,
}Expand description
The claims an agent checks before doing anything.
Fields§
§session_id: StringSandbox this capability addresses
operation: SandboxOperationClassOperation class permitted
generation: u64Lifecycle generation the sandbox started under
expires_at: i64Unix seconds after which the capability is void
key_id: StringKey that signed it, so rotation can retain an overlapping ring
Implementations§
Source§impl SandboxCapabilityClaims
impl SandboxCapabilityClaims
Sourcepub fn verify(
&self,
identity: &SandboxSessionIdentity,
required: SandboxOperationClass,
now_unix: i64,
) -> Result<()>
pub fn verify( &self, identity: &SandboxSessionIdentity, required: SandboxOperationClass, now_unix: i64, ) -> Result<()>
Verifies claims against the agent’s own identity and the current time.
Signature checking happens before this — an unsigned claim never reaches here. What this enforces is everything a valid signature does not prove: that the capability is for this sandbox, this generation, this operation, and still in date.
Trait Implementations§
Source§impl Clone for SandboxCapabilityClaims
impl Clone for SandboxCapabilityClaims
Source§fn clone(&self) -> SandboxCapabilityClaims
fn clone(&self) -> SandboxCapabilityClaims
Returns a duplicate of the value. Read more
1.0.0 (const: unstable) · Source§fn clone_from(&mut self, source: &Self)
fn clone_from(&mut self, source: &Self)
Performs copy-assignment from
source. Read moreSource§impl Debug for SandboxCapabilityClaims
impl Debug for SandboxCapabilityClaims
Source§impl<'de> Deserialize<'de> for SandboxCapabilityClaims
impl<'de> Deserialize<'de> for SandboxCapabilityClaims
Source§fn deserialize<__D>(__deserializer: __D) -> Result<Self, __D::Error>where
__D: Deserializer<'de>,
fn deserialize<__D>(__deserializer: __D) -> Result<Self, __D::Error>where
__D: Deserializer<'de>,
Deserialize this value from the given Serde deserializer. Read more
impl Eq for SandboxCapabilityClaims
Source§impl PartialEq for SandboxCapabilityClaims
impl PartialEq for SandboxCapabilityClaims
Source§impl Serialize for SandboxCapabilityClaims
impl Serialize for SandboxCapabilityClaims
impl StructuralPartialEq for SandboxCapabilityClaims
Auto Trait Implementations§
impl Freeze for SandboxCapabilityClaims
impl RefUnwindSafe for SandboxCapabilityClaims
impl Send for SandboxCapabilityClaims
impl Sync for SandboxCapabilityClaims
impl Unpin for SandboxCapabilityClaims
impl UnsafeUnpin for SandboxCapabilityClaims
impl UnwindSafe for SandboxCapabilityClaims
Blanket Implementations§
Source§impl<T> BorrowMut<T> for Twhere
T: ?Sized,
impl<T> BorrowMut<T> for Twhere
T: ?Sized,
Source§fn borrow_mut(&mut self) -> &mut T
fn borrow_mut(&mut self) -> &mut T
Mutably borrows from an owned value. Read more
impl<ST, DT> CastableFrom<ST, Initialized, Initialized> for DT
impl<ST, DT> CastableFrom<ST, Uninit, Uninit> for DT
Source§impl<T> CloneToUninit for Twhere
T: Clone,
impl<T> CloneToUninit for Twhere
T: Clone,
impl<T> DeserializeOwned for Twhere
T: for<'de> Deserialize<'de>,
Source§impl<Q, K> Equivalent<K> for Q
impl<Q, K> Equivalent<K> for Q
Source§impl<Q, K> Equivalent<K> for Q
impl<Q, K> Equivalent<K> for Q
Source§fn equivalent(&self, key: &K) -> bool
fn equivalent(&self, key: &K) -> bool
Compare self to
key and return true if they are equal.