Skip to main content

ic_auth/
lib.rs

1//! Pure application-token encoding and optional signature/token/session machinery.
2//!
3//! Hashing untrusted material does not authenticate it. Applications must not
4//! admit tokens by hashing them or checking just one signature. Use the optional
5//! token verifier with protected host inputs. The optional session engine uses
6//! one explicit host transaction for admission and replay consumption.
7
8pub mod canonical;
9pub mod chain_key_batch;
10pub mod token_preparation;
11
12#[cfg(feature = "canister-signature-preparation")]
13pub mod signature_store;
14
15#[cfg(feature = "canister-signature-verification")]
16pub mod canister_signature;
17
18#[cfg(feature = "token-verification")]
19pub mod token;
20
21#[cfg(feature = "sessions")]
22pub mod session;