Loaded annotation import policies

De moderne Windows THotPDF-facade checkt de geauthenticeerde originele revisie en de huidige bewerkte graaf voordat een annotatie-import wordt gecommit via ImportLoadedAnnotationsFromXFDF of een annotatie-dragende ImportLoadedInterchangeFromFDF-transactie

Gewoon geauthenticeerd laden

Een gewone LoadFromFile- of LoadFromStream-aanroep met een geldig wachtwoord houdt een private credential-context vast gebonden aan de geauthenticeerde encryption-dictionary en permanente identifier van het document

Latere annotatie-imports kunnen de huidige dirty graaf voorbereiden zonder een tweede wachtwoord of zonder een raw key via een publieke API bloot te leggen

De context wordt vervangen bij een nieuwe load en gewist wanneer het document wordt vrijgegeven; AES-256 R5/R6-permissions worden gecheckt tegen het geauthenticeerde Perms-blok in plaats van een afgeronde publieke numerieke waarde

Standard-handler user authentication vraagt annotation-permission voor een echte annotatiewijziging; owner authentication houdt diens normale permission-vrijstelling

Voor een gebruiker zonder algemene modification-permission mag de candidate-graf permitted schrijfbare tekst-, choice- en button-waarden en annotatiewijzigingen bevatten, maar ongerelateerde catalog-, pagina-, content- en resource-wijzigingen worden geweigerd

Een import zonder annotaties kan een no-op blijven zonder annotation-permission te vragen

Getekende revisies

Bestaande signatures moeten bereikbaar blijven en hun signed waarde en CMS-bytes behouden

Signature-integriteit en CAdES signing-certificate-binding worden geverifieerd voordat een signed annotatierevisie wordt geaccepteerd

DocMDP P1 en P2 verhinderen annotatietoevoegingen; P3 staat ze alleen toe wanneer de complete huidige revisie ook voldoet aan de oorspronkelijke certification- en FieldMDP-locks

Een unlocked schrijfbaar veld wijzigen kan toegestaan blijven, terwijl het wijzigen van een locked waarde, default appearance of signed waarde wordt geweigerd

De integriteitscheck legt niet stilletjes een nieuw business trust-root-beleid op aan documenten waarvan de certification de operatie toestaat

Preservatie en rollback

Signed of versleutelde invoerstreams in caller-eigendom worden gekopieerd naar onafhankelijk eigendomsmatige begrensde opslag voordat diens levensduur of inhoud kan afwijken van het geladen document

Het vrijgeven, vervangen of aanvullen van de caller-stream na het laden substitueert geen andere geauthenticeerde bron voor een annotatietransactie

De candidate behoudt de originele signed en versleutelde byte-prefix en behoudt bestaande dirty veldwaarden wanneer het toepasselijke beleid dat toestaat

Legacy RC4-serialisatie detacht gedeelde string-opslag vóór encryptie, met behoud van de authored veldwaarde en andere aliassen naar die waarde

Rejectie, budgetuitputting of coöperatieve annulering rolt de eigen graafwijzigingen van de import terug en behoudt eerdere caller-edits en een bestaand uitvoerbestand; een daaropvolgende operatie kan op hetzelfde document opnieuw proberen

Exacte PDF decimale tokens overleven gekloonde en herstelde numerieke objecten, zodat permission-vergelijkingen naburige decimalen onderscheiden zelfs wanneer de publieke Single-waarden gelijk zijn

Equivalente decimale spellingen worden vergeleken op diens exacte numerieke waarde; default appearance-strings vergelijken diens gedecodeerde PDF-string-bytes zonder content-operators te herinterpreteren of te herformatteren

Grenzen en bereik

De decode-budgetten en operation annuleringstoken van het huidige document gelden ook voor geauthenticeerde candidate-voorbereiding en graafvergelijking

Vergelijking begrenst graafdiepte, bezochte objectparen en werk; versleutelde stream-data wordt vergeleken na de toepasselijke geauthenticeerde decryptiestap

Dit policy-pad is beschikbaar in de moderne Windows-facade en claimt niet dat de gewone THotPDF-klasse op native Linux voortbouwt

Native headless annotatietransacties hebben diens eigen bestaande geauthenticeerde permission-checks

Deze fase voegt geen public-key security-handler-credential-hergebruik toe, geen willekeurige nieuwe AcroForm-font-resources, geen action-executie en geen apart field-only FDF-permission-model

Remote GoToR-interchange · Exacte signature range-informatie