Loaded annotation import policies
De moderne Windows THotPDF-facade checkt de geauthenticeerde originele revisie en de huidige bewerkte graaf voordat een annotatie-import wordt gecommit via ImportLoadedAnnotationsFromXFDF of een annotatie-dragende ImportLoadedInterchangeFromFDF-transactie
Gewoon geauthenticeerd laden
Een gewone LoadFromFile- of LoadFromStream-aanroep met een geldig wachtwoord houdt een private credential-context vast gebonden aan de geauthenticeerde encryption-dictionary en permanente identifier van het document
Latere annotatie-imports kunnen de huidige dirty graaf voorbereiden zonder een tweede wachtwoord of zonder een raw key via een publieke API bloot te leggen
De context wordt vervangen bij een nieuwe load en gewist wanneer het document wordt vrijgegeven; AES-256 R5/R6-permissions worden gecheckt tegen het geauthenticeerde Perms-blok in plaats van een afgeronde publieke numerieke waarde
Standard-handler user authentication vraagt annotation-permission voor een echte annotatiewijziging; owner authentication houdt diens normale permission-vrijstelling
Voor een gebruiker zonder algemene modification-permission mag de candidate-graf permitted schrijfbare tekst-, choice- en button-waarden en annotatiewijzigingen bevatten, maar ongerelateerde catalog-, pagina-, content- en resource-wijzigingen worden geweigerd
Een import zonder annotaties kan een no-op blijven zonder annotation-permission te vragen
Getekende revisies
Bestaande signatures moeten bereikbaar blijven en hun signed waarde en CMS-bytes behouden
Signature-integriteit en CAdES signing-certificate-binding worden geverifieerd voordat een signed annotatierevisie wordt geaccepteerd
DocMDP P1 en P2 verhinderen annotatietoevoegingen; P3 staat ze alleen toe wanneer de complete huidige revisie ook voldoet aan de oorspronkelijke certification- en FieldMDP-locks
Een unlocked schrijfbaar veld wijzigen kan toegestaan blijven, terwijl het wijzigen van een locked waarde, default appearance of signed waarde wordt geweigerd
De integriteitscheck legt niet stilletjes een nieuw business trust-root-beleid op aan documenten waarvan de certification de operatie toestaat
Preservatie en rollback
Signed of versleutelde invoerstreams in caller-eigendom worden gekopieerd naar onafhankelijk eigendomsmatige begrensde opslag voordat diens levensduur of inhoud kan afwijken van het geladen document
Het vrijgeven, vervangen of aanvullen van de caller-stream na het laden substitueert geen andere geauthenticeerde bron voor een annotatietransactie
De candidate behoudt de originele signed en versleutelde byte-prefix en behoudt bestaande dirty veldwaarden wanneer het toepasselijke beleid dat toestaat
Legacy RC4-serialisatie detacht gedeelde string-opslag vóór encryptie, met behoud van de authored veldwaarde en andere aliassen naar die waarde
Rejectie, budgetuitputting of coöperatieve annulering rolt de eigen graafwijzigingen van de import terug en behoudt eerdere caller-edits en een bestaand uitvoerbestand; een daaropvolgende operatie kan op hetzelfde document opnieuw proberen
Exacte PDF decimale tokens overleven gekloonde en herstelde numerieke objecten, zodat permission-vergelijkingen naburige decimalen onderscheiden zelfs wanneer de publieke Single-waarden gelijk zijn
Equivalente decimale spellingen worden vergeleken op diens exacte numerieke waarde; default appearance-strings vergelijken diens gedecodeerde PDF-string-bytes zonder content-operators te herinterpreteren of te herformatteren
Grenzen en bereik
De decode-budgetten en operation annuleringstoken van het huidige document gelden ook voor geauthenticeerde candidate-voorbereiding en graafvergelijking
Vergelijking begrenst graafdiepte, bezochte objectparen en werk; versleutelde stream-data wordt vergeleken na de toepasselijke geauthenticeerde decryptiestap
Dit policy-pad is beschikbaar in de moderne Windows-facade en claimt niet dat de gewone THotPDF-klasse op native Linux voortbouwt
Native headless annotatietransacties hebben diens eigen bestaande geauthenticeerde permission-checks
Deze fase voegt geen public-key security-handler-credential-hergebruik toe, geen willekeurige nieuwe AcroForm-font-resources, geen action-executie en geen apart field-only FDF-permission-model
Remote GoToR-interchange · Exacte signature range-informatie