ARC 可以在共享的 instance world 之上构造 session 专用的 AFS 视图。关键问题不只是文件存在哪里,而是当前 session 收到哪个 provider 或叠加,以及请求来源与策略是否允许该操作。
Session 可见位置
| 位置 | 在 session 中的角色 | 边界 |
|---|---|---|
/user | 已认证调用者的用户数据视图(DID Space 角色 user 片段)。 | 没有 user provider 时不存在(匿名)。 |
/tmp | 绑定当前 session 的临时存储。 | 是 session 状态,不是共享应用数据库。 |
/space | 可选的调用者整个 DID Space 根视图。 | 仅在运行时启用时出现(例如 scope:user);并非普遍配置。 |
/instance 及其它 base 路径 | Small World / base AFS 下的共享 per-instance 世界。 | 网络源对 base 的写入受门控;不要把 base 当成自由写入面。 |
Session 内没有 /users/<did> 枚举面。跨调用者隔离是结构性的:每个 session 只收到自己的叠加。
子页面
- 用户、临时与 space 视图 — 已测隔离、写入门控,以及
/space策略说明。 - 检查本地空间 — 在隔离 root 上运行
arc space并阅读真实输出。
凭据如何变成拥有这些视图的调用者,见 调用者上下文。支撑 /user 与 /space 的持久 provider,见 DID 作用域存储。