ic_auth/lib.rs
1//! Pure application-token encoding and optional signature/token/session machinery.
2//!
3//! Hashing untrusted material does not authenticate it. Applications must not
4//! admit tokens by hashing them or checking just one signature. Use the optional
5//! token verifier with protected host inputs. The optional session engine uses
6//! one explicit host transaction for admission and replay consumption.
7
8pub mod canonical;
9pub mod chain_key_batch;
10
11#[cfg(feature = "canister-signature-preparation")]
12pub mod signature_store;
13
14#[cfg(feature = "canister-signature-verification")]
15pub mod canister_signature;
16
17#[cfg(feature = "token-verification")]
18pub mod token;
19
20#[cfg(feature = "sessions")]
21pub mod session;