Опубликованный пакет / CLIR

kazan.corpus.sahib_girey_1523

v0.1.0

Тарханный ярлык казанского хана Сахиб-Гирея от 13 сафара 929 г. х. [2 января 1523 г.] Шеих-Ахмеду сыну Мухаммеда с шестью сородичами

Пломба §208sha256:4b33322ba57723eec8c5a88834831c3d9dd1b1d789b3068e2aeb6015f6541aad
Подключить / law.toml
[dependencies]
kazan.corpus.sahib_girey_1523 = "0.1.0"
Получить канонические байты
curl -O /blobs/4b33322ba57723eec8c5a88834831c3d9dd1b1d789b3068e2aeb6015f6541aad.lawir.json

Версия неизменна: содержимое по этому адресу не меняется никогда.

Дескриптор ниже — ровно та запись, которую резолвер кладёт вlaw.lock. Его форма нормативна ($defs/LockedPackageсхемы lockfile, §11), поэтому статус публикации выражается разделом каталога, а не полем внутри: лишнее поле сделало бы дескриптор невалидным.

{
  "contentHash": "sha256:4b33322ba57723eec8c5a88834831c3d9dd1b1d789b3068e2aeb6015f6541aad",
  "features": [
    "core-executable"
  ],
  "name": "kazan.corpus.sahib_girey_1523",
  "namespace": "urn:kazan:corpus:clir:sahib-girey-1523",
  "registryId": "law-dsl-dev",
  "resolverUri": "registry://law-dsl-dev/kazan.corpus.sahib_girey_1523/0.1.0",
  "version": "0.1.0"
}

Байты

скачать
4b33322ba57723eec8c5a88834831c3d9dd1b1d789b3068e2aeb6015f6541aad.lawir.json
источник
corpus/clir/kazan-sahib-girey-1523.lawir.json
contentHash
sha256:4b33322ba57723eec8c5a88834831c3d9dd1b1d789b3068e2aeb6015f6541aad

Имя файла и есть его content-адрес: путь не может начать означать другое содержимое. Проверить скачанное — тем же способом, каким считает реестр:

PYTHONPATH=lawref python3 -c '
import json, sys
from lawref.resolver import package_content_hash
print(package_content_hash(json.load(open(sys.argv[1]))))
' 4b33322ba57723eec8c5a88834831c3d9dd1b1d789b3068e2aeb6015f6541aad.lawir.json

Хэш посчитан по каноническим байтам CLIR-документа (§208). Скачанный файл обязан дать то же значение — это и есть проверка целостности, которую выполняет resolver.load_package_context при закреплении зависимости.

Подпись §244

Не выпускается. Схема поля есть (signature: algorithm, keyId, value), издателя и ключей — нет: подпись удостоверяет происхождение байтов, а не юридическую корректность правил, и заводится отдельной работой.