核验
核验由收件人自己完成。左栏「核验」有「核验授权」和「查看他人账本」,使用方另有「核验记录」。核验只做读取:它读输入与链上数据,结果只显示在页上。
核验授权
一次备齐三样,按一次「核验」:
- 授权:贴授权码,或按「选择文件…」选授权文件。
- 文件(可选):收到的作品文件。
- 条款(可选):条款文件。
「高级选项」里可以为授权链的每一跳指定签发者账本的目录,换用别的节点、登记合约、起始区块,或给定一个核验时间点;空着即用设置里的值和链上时间。
签发者账本从哪里来
完整核验需要签发者的账本。应用按以下顺序自动查找:
- 本机:同一台机器上签发者的账本。
- 保管库:收下的授权文件带来的账本,以及记下的上游目录。
- 记录包:你指定的记录包或授权文件,以及正在核验的授权文件自带的账本。
- 发布地址:签发者公布的 https 地址,逐个文件取回并通过包验证后才用。
结果卡每一跳一行「账本来源」,写明取自哪一处;也可以按「更换…」或「添加…」手动指定一个 https 地址、记录包、账本目录或授权文件。
六项核验
- 授权签名
- 这一条确由签发者的密钥签署,且确是一条授权。
- 签发者账本完整
- 签发者的账本环环相扣,链条完好。
- 在签发者账本里
- 这份授权是那本账里的一条,签署它的密钥有权写这本账。
- 上链已确认
- 这份授权或它之后的某一条已经上链。
- 在有效期内
- 核验时刻落在授权写明的起止时间之内。
- 未被撤销
- 通读签发者的整本账后,这份授权依然有效。
暂缺结论的项是灰灯,旁边注明原因,例如缺签发者账本、节点尚待配置、链暂时读取失败、尚待确认上链,下面按缺口各给一句下一步。
转授权的每一跳各有一组六盏灯,跳与跳之间还有一盏「第 N 跳接上第 N+1 跳」:下游账本须由上游授权写明的被授权方开设。每一跳都通过,整条链才算通过。
结论
结果卡顶上三行:
| 行 | 显示 |
|---|---|
| 授权 | 「六项全部通过」「有缺项」或「未通过」 |
| 文件 | 「相符」或「不符」,与授权指向的作品哈希比,多跳时比最末一跳 |
| 条款 | 「相符」或「不符」,与授权记录的条款指纹比 |
底部总结三种:「全部相符」(授权六项全部通过,提供了的文件和条款都相符)、「N 项不符」、「未全部核成」(凡核成的都相符,但授权有缺项,或文件读取失败)。
「有缺项」是独立的一档,意思是「目前尚无答案」,永远另算于通过。遇到时,过几分钟再核验一次;急需使用时,请对方补齐所缺的材料。
判一项「未通过」,要有凭据在手,如一条撤销、一个错误的签名;判「未被撤销」,要读过完整的记录。记录有缺口时,这一项亮灰灯,授权判为「有缺项」。
核对收到的文件
收到作品文件后,在「核验授权」的「文件」一格放入它,与授权一起按「核验」:应用算出文件字节的 SHA-256,与授权指向的作品哈希比。「详细信息」里并排写字节数、实算摘要和应为摘要。换了文件要再按一次「核验」。
记录核验器
使用方「核验」的「核验记录」。把记录包文件夹、授权文件或单个记录文件拖进来,放入即核验。结果卡三盏灯:
- 记录包
- 包是否完整、签名是否有效;单个文件时按单个文件核验。
- 与链上存证
- 几条与链上一致、几条尚待上链;链读取失败时写「未与链上比对」。
- 签发者账本
- 账本检查的结论;包里只有账本的一部分时注明「这是账本的一部分」。
下面的「逐条记录」表,包里每件记录一行:包内原件重算指纹是否相符、上链状态、首锚区块时刻。在「高级选项」填了记录哈希时,另外显示这件记录的三个深度读数。
查看他人账本
填「作者地址」,按「读取」:应用扫链找这个地址的上链存证,并按上面的四级顺序找它的账本内容。「概览」四格写账本状态、记录数、历史授权与最近上链;「条目列表」逐条列出对方账本,点一行看只读详情。只找到上链存证、账本内容缺席时,概览如实写明,记录数写「未取得」。
尽调
使用方在「查看他人账本」做尽调:在「高级选项」填记录哈希和所需有效期,「概览」多一块「授权冲突检查」,回答你所需的期限与对方已有的有效授权是否重叠。「存快照」把这次尽调写成一份 JSON 快照,留给自己存底。
结论的范围
每次核验都基于一次具体的读取:读了哪条链、哪个登记合约、从哪个区块起、涉及哪些地址。「全部通过」的意思是:在已读的范围内,六项都通过。要扩大范围,在「高级选项」里填好后重新核验。
核验写进本机的只有两样:地址簿的增删,以及「存快照」写出的快照文件。