Accrue.Entitlements.Offline.KeyProvider behaviour (accrue v1.5.0)

Copy Markdown View Source

Host-owned offline proof signing and public-key material boundary.

Implementations keep signing custody outside Accrue; only public_keys/1 is consumed by the public JWKS renderer.

Summary

Types

public_key()

@type public_key() :: %{required(String.t()) => String.t()}

Callbacks

public_keys(keyword)

@callback public_keys(keyword()) :: {:ok, [public_key()]} | {:error, :config_invalid}

sign(binary, keyword)

@callback sign(
  binary(),
  keyword()
) :: {:ok, binary()} | {:error, :unavailable | :config_invalid}

Functions

render_public_keys(keys, retention_requirements \\ %{})

@spec render_public_keys([map()], map()) ::
  {:ok, %{required(String.t()) => [map()]}} | {:error, :config_invalid}