| | | 1 | | namespace AsiBackbone.Signing.ManagedKey; |
| | | 2 | | |
| | | 3 | | /// <summary> |
| | | 4 | | /// Represents the result returned by a host-owned managed-key signing client. |
| | | 5 | | /// </summary> |
| | | 6 | | public sealed class ManagedKeySignResult |
| | | 7 | | { |
| | 32 | 8 | | private ManagedKeySignResult( |
| | 32 | 9 | | string signature, |
| | 32 | 10 | | string signatureAlgorithm, |
| | 32 | 11 | | string keyId, |
| | 32 | 12 | | string? keyVersion, |
| | 32 | 13 | | string? providerOperationId, |
| | 32 | 14 | | DateTimeOffset signedUtc, |
| | 32 | 15 | | IReadOnlyDictionary<string, string> metadata) |
| | | 16 | | { |
| | 32 | 17 | | ArgumentException.ThrowIfNullOrWhiteSpace(signature); |
| | 32 | 18 | | ArgumentException.ThrowIfNullOrWhiteSpace(signatureAlgorithm); |
| | 32 | 19 | | ArgumentException.ThrowIfNullOrWhiteSpace(keyId); |
| | | 20 | | |
| | 32 | 21 | | Signature = signature.Trim(); |
| | 32 | 22 | | SignatureAlgorithm = signatureAlgorithm.Trim(); |
| | 32 | 23 | | KeyId = keyId.Trim(); |
| | 32 | 24 | | KeyVersion = NormalizeOptional(keyVersion); |
| | 32 | 25 | | ProviderOperationId = NormalizeOptional(providerOperationId); |
| | 32 | 26 | | SignedUtc = signedUtc.ToUniversalTime(); |
| | 32 | 27 | | Metadata = metadata; |
| | 32 | 28 | | } |
| | | 29 | | |
| | | 30 | | /// <summary> |
| | | 31 | | /// Gets the provider-neutral encoded signature value or provider signature reference. |
| | | 32 | | /// </summary> |
| | 24 | 33 | | public string Signature { get; } |
| | | 34 | | |
| | | 35 | | /// <summary> |
| | | 36 | | /// Gets the provider-neutral signature algorithm descriptor. |
| | | 37 | | /// </summary> |
| | 24 | 38 | | public string SignatureAlgorithm { get; } |
| | | 39 | | |
| | | 40 | | /// <summary> |
| | | 41 | | /// Gets the managed key identifier or key URI reference used to sign. |
| | | 42 | | /// </summary> |
| | 24 | 43 | | public string KeyId { get; } |
| | | 44 | | |
| | | 45 | | /// <summary> |
| | | 46 | | /// Gets the managed key version used to sign, when supplied by the provider. |
| | | 47 | | /// </summary> |
| | 24 | 48 | | public string? KeyVersion { get; } |
| | | 49 | | |
| | | 50 | | /// <summary> |
| | | 51 | | /// Gets a safe provider operation identifier, when supplied. |
| | | 52 | | /// </summary> |
| | 36 | 53 | | public string? ProviderOperationId { get; } |
| | | 54 | | |
| | | 55 | | /// <summary> |
| | | 56 | | /// Gets the UTC timestamp when the provider completed signing. |
| | | 57 | | /// </summary> |
| | 24 | 58 | | public DateTimeOffset SignedUtc { get; } |
| | | 59 | | |
| | | 60 | | /// <summary> |
| | | 61 | | /// Gets minimized provider-neutral diagnostic metadata returned by the managed-key client. |
| | | 62 | | /// </summary> |
| | | 63 | | /// <remarks> |
| | | 64 | | /// Provider metadata is an untrusted input. Only documented provider-neutral diagnostic keys |
| | | 65 | | /// are retained, and key, value, count, and aggregate-size limits are applied before the |
| | | 66 | | /// metadata can reach signing or downstream audit records. |
| | | 67 | | /// </remarks> |
| | 32 | 68 | | public IReadOnlyDictionary<string, string> Metadata { get; } |
| | | 69 | | |
| | | 70 | | /// <summary> |
| | | 71 | | /// Creates a successful managed-key sign result. |
| | | 72 | | /// </summary> |
| | | 73 | | public static ManagedKeySignResult Create( |
| | | 74 | | string signature, |
| | | 75 | | string signatureAlgorithm, |
| | | 76 | | string keyId, |
| | | 77 | | string? keyVersion, |
| | | 78 | | DateTimeOffset signedUtc, |
| | | 79 | | string? providerOperationId = null, |
| | | 80 | | IReadOnlyDictionary<string, string>? metadata = null) |
| | | 81 | | { |
| | 32 | 82 | | return new ManagedKeySignResult( |
| | 32 | 83 | | signature, |
| | 32 | 84 | | signatureAlgorithm, |
| | 32 | 85 | | keyId, |
| | 32 | 86 | | keyVersion, |
| | 32 | 87 | | providerOperationId, |
| | 32 | 88 | | signedUtc, |
| | 32 | 89 | | ManagedKeyProviderMetadataFilter.Filter(metadata)); |
| | | 90 | | } |
| | | 91 | | |
| | | 92 | | private static string? NormalizeOptional(string? value) |
| | | 93 | | { |
| | 64 | 94 | | return string.IsNullOrWhiteSpace(value) ? null : value.Trim(); |
| | | 95 | | } |
| | | 96 | | } |