Опубликованный пакет / CLIR
kz.corpus.personal_data
v0.3.0Изменения по вопросам противодействия коррупции
sha256:a7e1daeca1bd2a8c1dd7667a8a52a7f9734ff93c948f55279e4aacd5fbc5d66alaw.toml[dependencies] kz.corpus.personal_data = "0.3.0"
curl -O /blobs/a7e1daeca1bd2a8c1dd7667a8a52a7f9734ff93c948f55279e4aacd5fbc5d66a.lawir.json
Версия неизменна: содержимое по этому адресу не меняется никогда.
Дескриптор ниже — ровно та запись, которую резолвер кладёт вlaw.lock. Его форма нормативна ($defs/LockedPackageсхемы lockfile, §11), поэтому статус публикации выражается разделом каталога, а не полем внутри: лишнее поле сделало бы дескриптор невалидным.
{
"contentHash": "sha256:a7e1daeca1bd2a8c1dd7667a8a52a7f9734ff93c948f55279e4aacd5fbc5d66a",
"features": [
"core-executable"
],
"name": "kz.corpus.personal_data",
"namespace": "urn:kz:corpus:clir:personal-data",
"registryId": "law-dsl-dev",
"resolverUri": "registry://law-dsl-dev/kz.corpus.personal_data/0.3.0",
"version": "0.3.0"
}Байты
- скачать
- a7e1daeca1bd2a8c1dd7667a8a52a7f9734ff93c948f55279e4aacd5fbc5d66a.lawir.json
- источник
- corpus/clir/kz-pd.lawir.json
- contentHash
- sha256:a7e1daeca1bd2a8c1dd7667a8a52a7f9734ff93c948f55279e4aacd5fbc5d66a
Имя файла и есть его content-адрес: путь не может начать означать другое содержимое. Проверить скачанное — тем же способом, каким считает реестр:
PYTHONPATH=lawref python3 -c ' import json, sys from lawref.resolver import package_content_hash print(package_content_hash(json.load(open(sys.argv[1])))) ' a7e1daeca1bd2a8c1dd7667a8a52a7f9734ff93c948f55279e4aacd5fbc5d66a.lawir.json
Хэш посчитан по каноническим байтам CLIR-документа (§208). Скачанный файл обязан дать то же значение — это и есть проверка целостности, которую выполняет resolver.load_package_context при закреплении зависимости.
Подпись §244
Не выпускается. Схема поля есть (signature: algorithm, keyId, value), издателя и ключей — нет: подпись удостоверяет происхождение байтов, а не юридическую корректность правил, и заводится отдельной работой.