Skip to content

PointSav Documentation

The engineering library for the PointSav platform — operating systems and services for regulated businesses that own their data, their AI, and their record-keeping outright. Where the monorepo holds the code, this wiki holds the reasoning: architecture, services, security, and the governance commitments that bind future development.

Cómo rotar claves y tokens de capacidad

Requisitos previos

  • Familiaridad con Cómo emitir un token de capacidad, que cubre el formato de transmisión, las dos formas de carga útil y la llamada de emisión — esta guía no los repite
  • Acceso HTTP a la instancia emisora de service-content
  • La hora de emisión de la credencial que va a sustituir, o su campo expiry decodificado

Propósito

Sustituir una credencial de capacidad en vigor por otra nueva — unos cinco minutos de trabajo, tras los cuales la credencial sustituida sigue siendo válida durante lo que le reste de sus propias 24 horas.

Procedimiento

Advertencia: en este sistema no existe ninguna operación de revocación, borrado o invalidación. La secuencia de emitir la nueva y retirar la antigua no está disponible. Planifique el cambio dando por hecho que la credencial antigua seguirá funcionando hasta que su reloj se agote.

  1. Decodifique la carga útil de la credencial que va a sustituir y lea su expiry. Esa marca de tiempo cae 24 horas después de la emisión y es el momento en que la credencial antigua deja de funcionar.

  2. Solicite un token de sustitución con el mismo rol y el mismo alcance que quiera conservar:

    curl -s 'http://<service-content-host>/v1/pair/token?role=<role>&node_label=<label>&archive_scope=<archive-a>,<archive-b>'
    
  3. Registre la sustitución en el par receptor:

    curl -s -X POST http://<peer-host>/v1/pair \
      -H 'Content-Type: application/json' \
      -d '{"token":"<new-token>","public_key":"<issuer-public-key>","node_label":"<label>"}'
    
  4. Apunte el servicio llamante a la nueva credencial y confirme que su siguiente petición tiene éxito antes de dejar de usar la antigua.

  5. Deje que la credencial antigua caduque por su propio reloj. Ninguna actuación posterior lo acorta.

Resultado esperado

Hay dos credenciales válidas a la vez: la nueva durante las próximas 24 horas, y la antigua hasta el expiry que leyó en el paso 1. El solapamiento es una propiedad del sistema, no una ventana de transición que usted configure, y no se puede acortar.

Verificación

Confirme que la nueva credencial funciona ejercitando con ella una ruta protegida por capacidad y comprobando que la petición llega a su manejador.

Confirme la retirada de la credencial antigua leyendo su campo expiry, no probando si es rechazada. Probar la credencial antigua antes de esa marca de tiempo la mostrará superando la puerta — ese es el resultado esperado, no una rotación fallida.

Reversión

La rotación puede repetirse sin riesgo y también abandonarse sin riesgo. Solicitar otro token no altera ningún token ya emitido, y la credencial que estaba sustituyendo sigue siendo válida hasta su caducidad, de modo que volver a apuntar el llamante hacia ella restaura exactamente el estado anterior.

Próximos pasos

Limitaciones conocidas, tal como está construido (2026-08-06)

  • No hay invalidación por token. Si se sospecha que una credencial está comprometida, nada en este sistema detiene ese token concreto antes de su caducidad de 24 horas.
  • El único recurso inmediato afecta a todo el servicio. Regenerar el propio par de claves de firma del servicio emisor — eliminando su archivo de clave persistido y reiniciando el servicio — sí invalida la credencial comprometida, junto con todos los demás tokens y emparejamientos que ese servicio haya firmado. No hay comando para hacerlo, no es una operación documentada ni soportada, y no constituye un procedimiento de rotación.
  • Acote con precisión en el momento de la emisión. Como el reloj de 24 horas es el único control disponible, el archive_scope y el role elegidos al emitir son el límite práctico del alcance de una credencial comprometida.

Cite this record: /wiki/rotate-keys — revision f5570710, last updated 6 August 2026.

Important Information

Estructura corporativa. PointSav Digital Systems ("PointSav") es actualmente un nombre comercial de Woodfine Capital Projects Inc. ("Woodfine"), con previsión de convertirse en una subsidiaria de propiedad absoluta de Woodfine tras su incorporación. PointSav no ofrece, vende ni solicita por sí mismo valor alguno. Toda oferta de valores asociada a las soluciones inmobiliarias de tenencia directa de Woodfine se realiza exclusivamente por parte de Woodfine, y únicamente por medio del Memorando de Colocación Privada aplicable.

Sin asesoramiento de inversión. El contenido de este wiki se ofrece con fines de ingeniería, operativos, de investigación y de desarrollo. Nada de lo que figura en este wiki constituye asesoramiento de inversión ni una solicitud para invertir en ninguna sociedad o solución de tenencia directa de Woodfine.

Propiedad intelectual. El nombre, el nombre comercial, el logotipo y las marcas de PointSav, junto con todos los productos, servicios y ofertas actuales y futuros de las marcas PointSav y Totebox — así como el software, el código fuente, la documentación, el sistema de diseño y todos los materiales relacionados — son propiedad de Woodfine y sus filiales, salvo los componentes identificados como de código abierto. No se otorga ningún derecho salvo el expresamente establecido en una licencia o acuerdo por escrito. El aviso de marcas completo aparece en el pie de página de cada página de este sitio.

Componentes de código abierto. Algunas partes de la plataforma se ofrecen bajo licencias de código abierto permisivas identificadas en el repositorio correspondiente. El uso de esos componentes se rige por los términos de sus respectivas licencias.

Sin garantía; uso informativo. El contenido de este wiki se ofrece únicamente con fines informativos generales y no constituye una declaración, garantía ni compromiso respecto de la funcionalidad, disponibilidad, precio o hoja de ruta de ningún producto. Algunos artículos describen características, capacidades e hitos planificados o previstos — el lenguaje como "planificado", "previsto", "objetivo", "puede" y "esperado" marca este contenido prospectivo, que está sujeto a cambios y no constituye un compromiso respecto del rendimiento futuro.

Confidencialidad. Cuando un artículo describiría un detalle operativo o de implementación no destinado a divulgación pública, ese artículo no se publica en este wiki. El contenido aquí es documentación de ingeniería de uso general, no configuración específica de clientes.

Jurisdicción. Woodfine Capital Projects Inc. está constituida en Columbia Británica, Canadá. Las referencias a la Sovereign Data Foundation en este wiki describen una iniciativa planificada o prevista únicamente, no una titular de capital actual ni un órgano de gobierno activo.

Cambios a este aviso. PointSav podrá actualizar este aviso periódicamente; rige la versión publicada en esta página.

No es un sistema de presentación de documentos. Este wiki no es un sistema de presentación de valores, un repositorio de divulgación electrónica ni un sustituto de SEDAR+ ni de ningún otro sistema de presentación regulatorio. Las presentaciones formales de valores se realizan a través del sistema de presentación regulatorio correspondiente, no a través de este wiki.

Descargo completo. Este aviso complementa, y no sustituye, el artículo completo de Avisos Legales. En caso de cualquier conflicto, prevalece el artículo de Avisos Legales.

Read the full disclaimer →