Skip to main content

Module token

Module token 

Source
Expand description

Token contracts for internal runtime trust and delegation.

Structs§

CommandTokenFactory
Factory de tokens bearer do runtime.
CommandTokenValidator
Validador de tokens bearer do runtime.
RequestValidationDetails
Details of an incoming query or command request used to verify its integrity.
RequestValidationDetailsRef
Borrowed request details that avoid copying an in-flight payload.
RuntimeTokenClaims
Bearer claims contract for /command authentication (v1).
TokenClaims
Minimal token claims contract for internal token exchange.

Enums§

CommandTokenError
Command-token specific validation/generation errors.
RequestPayloadRef
Borrowed canonical payload used during request-bound token verification.
SecurityError
Security-local errors.

Constants§

DEFAULT_RUNTIME_TOKEN_TTL_MS
Default lifetime for locally issued Runtime tokens.
LOCAL_ADMIN_SUBJECT
Explicit subject required for wildcard local-administration scope.
MAX_RUNTIME_TOKEN_BYTES
Maximum V1 envelope size: prefix, separator and two hex-encoded components.
MAX_RUNTIME_TOKEN_PAYLOAD_BYTES
Maximum decoded JSON claims size (64 KiB), including JSON escaping.
MAX_RUNTIME_TOKEN_SIGNATURE_BYTES
Maximum provider signature size (256 KiB), including embedded payloads.

Traits§

TokenProvider
Contrato de assinatura e validação de payloads.

Functions§

compute_borrowed_request_hash
Computes the same deterministic V2 hash without materializing borrowed JSON.
compute_request_hash
Computes the deterministic V2 SHA-256 hash of a canonically framed request.

Type Aliases§

SecurityResult
Security-local result type.