Skip to content

通信协议与接口产品线

状态:初步设计,生产密码协议未冻结。此线路负责跨 Swift 客户端与 Go 服务端的共同语义:版本、字段、错误、认证挑战、联系人身份包、预密钥、密文信封、ACK/重试及向后兼容。它不负责页面设计或服务器数据库内部实现。

OpenAPI 3.1 应成为 HTTP 接口的共享事实来源,安全消息对象另有确定性序列化规范和跨语言测试向量。每个可签名/可哈希对象明确规范化编码、长度限制和未知字段策略;未知版本、签名失败或密码套件降级必须拒绝,不自动回退到弱方案。协议库实现与许可证、身份地址、序列化和密钥生命周期的决策分别见 ADR-001、003、004 及密码协议

首版仅服务同一实例、单设备、一对一文本闭环。后续群聊、多设备、附件或跨实例联邦会改变密钥管理与兼容性,需单独版本与迁移评估。接口契约须可由双方生成或验证测试;冻结前不得将说明书的建议密码组合称为已审计生产协议。

系统初步设计 · 待决事项不代表批准 · 安全方案尚未完成独立审计