🔑 auth
نظرة عامة
حاوية Auth_Vault هي مصدر الثقة الأمني الوحيد في النظام. وظيفتها محددة وحرجة: تُولّد تذاكر أمان (Security Tokens) للتطبيقات التي تحتاج الوصول لنظام الملفات. تعمل كـ Trusted Authority يُصدر عملات أمان مُشفَّرة لا يمكن تزويرها.
مبدأ العمل:
- يطلب التطبيق (مثل Desktop) تذكرة من Auth_Vault مُرسِلاً
cmd=0x100وapp_id - تُولّد Auth_Vault
PolicyBadgeيحمل: الصلاحية + hash المسار المسموح - يُرسَل الـ Badge كرقم 64-bit في
reply.mr[1] - يستخدم التطبيق هذا الرقم في كل طلب لـ FS_Vault التي تتحقق منه
خريطة Capability Slots: Slot 0 = Own Endpoint، Slot 1 = FS_Vault Endpoint (لحفظ سجلات الأمان مستقبلاً).
الملفات البرمجية
src/main.rs
المسار: containers/auth/src/main.rs
libs/security-policy/src/lib.rs
المسار: libs/security-policy/src/lib.rs
