信任收据
给收据,不给承诺。
收据是一条可以自己核验的签名声明。本页说明格式、在线验证器,以及两者都不能证明什么。
格式
收据是以 Ed25519 签名的规范化 JSON:谁签发(did:key 或 did:web)、发生了什么(动作、对象、哈希)以及时间。格式 continuity-receipt 公开发布;参考验证器支持 0.1 与 0.2 两个版本,并带有可选的外部锚定字段。
验证一条收据
在线:把收据 bundle POST 到 https://api.whitemagic.dev/verify——无状态、无需账户;附加 ?require_anchor=1可要求锚定。结论为 TRUSTED、PROVISIONAL、INSUFFICIENT_EVIDENCE 或 UNTRUSTED;GET /info描述该表面。本地:离线运行参考验证器或 Rust crate——与在线 API 使用同一代码路径。
托管通道记录什么
验证是无状态的:bundle 在内存中校验后即丢弃。网关为每个请求记录一条访问条目——密钥名称、时间戳、HTTP 方法、状态码与响应大小——绝不记录 bundle 内容、IP 地址或查询文本。详见《隐私政策》。
边界
收据证明完整性与签发者身份,而不证明内容为真:有效签名只说明签发者签过这条声明。锚定是可选的,且仅在存在时证明“某时刻已存在”。托管召回通道只读、限流,尚无弃答信号,并在部分内核限制下运行——一律披露,不作隐藏。