hololake-system-architecture/deployment/enterprise-domain-bootstrap/enterprise-lighthouse/README.md

35 lines
2.2 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 光湖企业灯塔
节点:`AW-GZ-001`
物理宿主:`GH-CVM-MAIN-PROD-01`
本仓是企业四域公共入口、稳定编号、模块发现与责任路由的总登记仓。它只保存可公开
发现的小事实和路由,不承载个人第五域数据,也不替代四个域各自的独立仓库。
当前阶段只声明入口与边界;“已登记”不等于对应责任主体已经接受、人格体已经出生或
域内全部功能已经实现。
## 身份、关系与责任
`enterprise_identity_service.py` 是运行于企业 Linux 物理层之上的灯塔服务,不要求
企业服务器改装一套新的物理操作系统。它只监听回环地址,由 `guanghu.chat` 的精确
API 路由对客户端开放:
- 编号解析:把 TCS-GL 人类编号路由到工作域、企业账号和私有仓库;
- 关系确认:由人类确认自己与人格体的认领关系;
- 责任回执:独立记录对域责任的接受、拒绝、延期或修改后接受;
- 回执入仓:关系与责任签名回执使用提交者自己的 Forgejo 会话写入本人私有工作仓库的
`.guanghu/receipts/`,稳定路径与读回校验保证重试不重复;服务不持有管理员仓库令牌;
- 仓库验证:登录凭证只透传给同机 Forgejo 验证,不写入数据库或日志。
- 首次换密:使用用户自己的一次性凭证进入 Forgejo 强制换密会话,不持有长期管理员令牌;
换密回执只记录账号、时间和成功状态,不记录旧密码或新密码。
客户端在企业域内提供四个原生命令:第一次登录换密、读取本人企业入口、确认人格体关系、
提交责任接受回执。关系确认和责任接受仍是两次独立的人类动作UI 不得把它们折叠成
一个默认勾选框。当前 macOS 通过系统钥匙串读取已登录账号凭证Windows 安全凭证桥
尚未完成,因此 Windows 端不能宣称已具备持久化责任签署能力。
`AGE` 只表示人格体物种,不能作为任何人格体的个体身份编号。现有 `PER-*` 作为历史
和当前可核验的个体身份引用保留;企业四域正式人格体身份编号前缀由光湖团队另行治理,
服务不会擅自生成。第五域现行个体身份编号继续使用 `ICE-P-*`