Políticas de importación de annotations cargadas
La fachada moderna de THotPDF en Windows comprueba la revisión original autenticada y el grafo editado actual antes de confirmar una importación de annotations a través de ImportLoadedAnnotationsFromXFDF o de una transacción de ImportLoadedInterchangeFromFDF con annotations
Carga autenticada ordinaria
Una llamada ordinaria a LoadFromFile o LoadFromStream con una contraseña válida retiene un contexto privado de credenciales vinculado al diccionario de cifrado autenticado del documento y a su identificador permanente
Las importaciones posteriores de annotations pueden preparar el grafo sucio actual sin exigir una segunda contraseña ni exponer una key cruda a través de una API pública
El contexto se reemplaza en una nueva carga y se limpia cuando el documento se libera; los permisos AES-256 R5/R6 se comprueban contra el bloque Perms autenticado en lugar de un valor numérico público redondeado
La autenticación de usuario del security handler Standard exige permiso de annotations para un cambio real de annotations; la autenticación de owner retiene su exención normal de permisos
Para un usuario sin permiso general de modificación, el grafo candidato puede contener valores permitidos escribibles de texto, choices y botones y cambios de annotations, pero los cambios no relacionados de catalog, páginas, contenido y recursos se rechazan
Una importación de cero annotations puede permanecer como no-op sin exigir permiso de annotations
Revisiones firmadas
Las firmas existentes deben permanecer alcanzables y retener su valor firmado y sus bytes CMS
La integridad de firmas y el binding de certificados de firma CAdES se verifican antes de aceptar una revisión de annotations firmada
DocMDP P1 y P2 impiden las adiciones de annotations; P3 las permite solo cuando la revisión actual completa también satisface la certificación original y los locks FieldMDP
Cambiar un campo escribible desbloqueado puede permanecer permitido, mientras que cambiar un valor bloqueado, una apariencia por defecto o un valor firmado se rechaza
El check de integridad no impone silenciosamente una nueva política de trust-root de negocios a documentos cuya certificación permite la operación
Preservación y rollback
Los streams de entrada propios del llamador firmados o cifrados se copian a almacenamiento acotado con propiedad independiente antes de que su lifetime o contenidos puedan divergir del documento cargado
Liberar, reemplazar o añadir al stream del llamador después de la carga no sustituye una fuente autenticada distinta para una transacción de annotations
El candidato retiene el prefijo de bytes firmado y cifrado original y preserva los valores sucios existentes de campos cuando la política aplicable los permite
La serialización legacy RC4 desacopla el almacenamiento compartido de strings antes del cifrado, preservando el valor de campo escrito y los demás aliases a ese valor
El rechazo, el agotamiento del presupuesto o la cancelación cooperativa revierten los cambios de grafo propios de la importación y preservan las ediciones previas del llamador y un archivo de salida existente; una operación posterior puede reintentar sobre el mismo documento
Los tokens decimales PDF exactos sobreviven al clonado y a la restauración de objetos numéricos, así que las comparaciones de permisos distinguen decimales vecinos incluso cuando los valores Single públicos son iguales
Las ortografías decimales equivalentes se comparan por su valor numérico exacto; las strings de apariencias por defecto comparan sus bytes de strings PDF decodificados sin reinterpretar ni reformatear operadores de contenido
Límites y alcance
Los presupuestos de decodificación del documento actual y el token de cancelación de operaciones también aplican a la preparación autenticada del candidato y a la comparación de grafos
La comparación acota la profundidad del grafo, los pares de objetos visitados y el trabajo; los datos de streams cifrados se comparan después del paso aplicable de descifrado autenticado
Este path de política está disponible en la fachada moderna de Windows y no afirma que la clase ordinaria THotPDF se construya sobre Linux nativo
Las transacciones nativas headless de annotations tienen sus propios checks existentes de permisos autenticados
Esta etapa no agrega reutilización de credenciales del security handler de clave pública, recursos arbitrarios nuevos de fuentes AcroForm, ejecución de acciones, ni un modelo de permisos FDF separado de solo campos
Intercambio GoToR remoto · Información exacta de rangos de firmas