Identity and Authority Lifecycle¶
Classification¶
- Conceptual lifecycle
- Illustrative sequence and examples
Lifecycle Stages¶
- Receive request with actor identity claims.
- Validate identity integrity, issuer, and freshness.
- Resolve authority context (role, scope, delegation constraints).
- Evaluate least-privilege fit for requested action.
- Deny, constrain, or continue to policy evaluation.
- Re-verify during long-running execution when context changes.
Fail-Closed Conditions¶
- Missing identity proof
- Unknown issuer
- Expired authority context
- Ambiguous delegated authority
Evidence Requirements¶
Record actor identifier class, authority scope, decision basis, UTC decision timestamp, correlation ID, and causation ID.
Diagram¶
Source: diagrams/../diagrams/identity-authority-lifecycle.mmd
Related ADRs: