Neidio i'r cynnwys

Cofnodion dysgu

RODMENA LRS

Yn dod yn fuan

Y storfa dystiolaeth ar gyfer dysgu: beth ddigwyddodd, wedi'i gofnodi unwaith, wedi'i gadw'n union.

Mae RODMENA LRS yn Storfa Cofnodion Dysgu: mae'n derbyn cofnodion o weithgarwch dysgu yn y fformat xAPI, yn eu storio heb eu newid, ac yn eu dychwelyd drwy ryngwyneb ymholi safonol xAPI. Mae'n pasio pob prawf yng Nghyfres Profion Cydymffurfiaeth ADL LRS ar gyfer xAPI 1.0.3 ac xAPI 2.0. Mae cofnodion pob cwsmer wedi'u hynysu oddi wrth gofnodion pob cwsmer arall o fewn y gronfa ddata ei hun. Mae cynnwys cofnodion wedi'i amgryptio wrth orffwys, a chaiff dynodyddion dysgwyr eu storio ar ffurf ffugenwol sy'n seiliedig ar allwedd yn unig. Ni ellir newid cofnodion sydd wedi'u storio; gellir dileu data personol dysgwr ar gais, a chaiff pob dileu ei ysgrifennu i log sy'n datgelu ymyrraeth.

Ar gyfer pwy y mae wedi'i fwriadu. Platfformau dysgu a darparwyr hyfforddiant sydd angen lle cydymffurfiol i gadw cofnodion gweithgarwch dysgwyr. Gwasanaeth cefn yw hwn: mae cynhyrchion yn cael eu hadeiladu arno ac yn ei alw o'u gweinyddion. Nid yw dysgwyr a phorwyr yn siarad ag ef yn uniongyrchol. REES yw ei ddefnyddiwr cyntaf.

Statws
Yn dod yn fuan
Rhan o
Cynigion
Trwydded
Perchnogol. Hawlfraint RODMENA LIMITED, cedwir pob hawl.
Cydymffurfedd
1,365 profion cydymffurfio xAPI 1.0.3, pob un wedi pasio
1,435 profion cydymffurfio xAPI 2.0, pob un wedi pasio
Wedi'i wirio 23 Medi 2026
Tagiau
xAPICofnodion dysguCydymffurfeddAml-denantDiogelu dataTrywydd archwilio

Manyleb dechnegol

Wedi'i ddatgan ar gyfer asesydd technegol. Mae rhes heb werth mesuredig yn cael ei hepgor.

Safonau

xAPI 1.0.3
Manyleb ADL Experience API, fersiwn 1.0.3
xAPI 2.0
IEEE 9274.1.1-2023
Dewis fersiwn
Fesul cais, drwy'r pennawd X-Experience-API-Version. Derbynnir 1.0.x a 2.0.x; gwrthodir fersiwn sydd ar goll neu'n anhysbys gyda 400.
Cyfres profion cydymffurfiaeth
Cyfres Profion Cydymffurfiaeth ADL LRS, a redwyd ddiwethaf ar 23 Medi 2026
Canlyniad cydymffurfio
xAPI 1.0.3: 1,365 o 1,365. xAPI 2.0: 1,435 o 1,435.
Y tu hwnt i'r gyfres
Mae pob gofyniad y mae'r gyfres yn datgan nad yw'n ei brofi yn cael ei gwmpasu gan wiriad pwrpasol. Nodwyd chwe phrawf yn y gyfres nad ydynt yn gwirio dim, a chawsant eu cwmpasu ar wahân.
Yn fwriadol
Ni dderbynnir OAuth 1.0, oherwydd ei fod wedi'i anghymeradwyo. Caiff y gwasanaeth ei alw o weinydd i weinydd gan y cynhyrchion a adeiladir arno, ac nid yw'n derbyn galwadau traws-darddiad o borwr.

Rhyngwyneb

Adnoddau
Statements, State, Activity Profile, Agent Profile, Activities, Agents ac About, gyda HEAD ar bob llwybr GET.
Dilysu
HTTP Basic gyda manylion mewngofnodi y mae'r gwasanaeth yn eu cyhoeddi. Cyfrinachau 256-did, wedi'u storio fel dilysydd sy'n seiliedig ar allwedd yn unig. Mae manylion mewngofnodi anhysbys, wedi'u hanalluogi a rhai sydd wedi dod i ben yn cael ymatebion 401 sy'n union yr un fath fesul beit.
Cystrawen Cais Amgen
Cefnogir o dan 1.0.3 ac fe'i gwrthodir o dan 2.0, gan fod y fanyleb honno'n ei gwneud yn ofynnol.
Datganiadau wedi'u llofnodi
JWS gydag RS256, RS384 ac RS512, wedi'u gwirio pan fydd tystysgrif wedi'i chynnwys.
Atodiadau
multipart/mixed, wedi'u paru drwy hash SHA-2. 5 MiB fesul atodiad ac 1 MiB fesul corff datganiad, y ddau yn gyfluniadwy.
Tudalennu
Cyrchyddion di-gyflwr wedi'u llofnodi sy'n parhau'n ddilys ar draws ailgychwyn, gyda'r pennawd cysondeb xAPI ar bob ymateb datganiadau.
Idempotentrwydd
Caiff ailanfon ID datganiad unfath ei dderbyn heb ddyblygu. Gwrthodir un sy'n gwrthdaro gyda 409.
Cyfyngu cyfradd
Fesul set o fanylion mewngofnodi, gyda chyllideb ar wahân ar gyfer methiannau dilysu fesul cyfeiriad cleient.

Ynysu a diogelwch

Ynysu tenantiaid
Diogelwch lefel rhes PostgreSQL, wedi'i alluogi a'i orfodi ar bob tabl sy'n dal data tenantiaid. Nid yw rôl cronfa ddata'r cymhwysiad yn berchen ar unrhyw beth ac ni all ei osgoi. Mae pob trafodiad yn cymryd ei denant o'r manylion mewngofnodi dilysedig yn unig.
Ynysu, wedi'i orfodi
Bydd prawf catalog yn methu'r adeiladwaith os yw unrhyw dabl tenant, neu unrhyw raniad a grëwyd ar amser rhedeg, heb y polisi.
Amgryptio wrth orffwys
AES-256-GCM ar gyrff datganiadau, dogfennau, atodiadau, diffiniadau gweithgareddau a hunaniaethau manylion mewngofnodi, o dan allwedd fesul cofnod a ddeilliwyd gyda HKDF-SHA256.
Rhwymo testun sifr
Mae pob testun sifr wedi'i rwymo i hunaniaeth ei res, felly ni ellir ei symud i res arall a'i ddadgryptio o hyd.
Cadwraeth allweddi
Tair allwedd a gedwir y tu allan i'r gronfa ddata, mewn ffeiliau allwedd 0600 neu yn yr amgylchedd. Nid oes allwedd ddiofyn, ac mae'r gwasanaeth yn gwrthod cychwyn hebddynt.
Cylchdroi allweddi
Caiff yr allwedd fynegai ei chylchdroi drwy ail-allweddu all-lein y gellir ei ailddechrau, ac mae cylchdroi allwedd y manylion mewngofnodi yn ailgyhoeddi manylion mewngofnodi. Mae pob cofnod yn storio ID yr allwedd a'i hysgrifennodd, felly nid oes angen mudo data ar gyfer cylchdroi.
Dynodyddion dysgwyr
Fe'u cedwir fel tocynnau HMAC-SHA256 o dan allwedd fesul tenant yn unig, felly mae'r un dysgwr mewn dau denant yn cynhyrchu tocynnau digyswllt. Nid oes unrhyw golofn yn dal hunaniaeth dysgwr mewn testun clir.
Cwmpasau manylion mewngofnodi
Set cwmpasau xAPI: statements/write, statements/read, statements/read/mine, state, profile, all/read ac all. Mae'r culaf yn darllen dim ond y datganiadau a ysgrifennwyd gan y manylion mewngofnodi hynny eu hunain.
Anghyfnewidioldeb
Mae datganiadau ac atodiadau yn rhai atodi'n unig, a gorfodir hyn gan sbardunau cronfa ddata sy'n gwrthod UPDATE, DELETE a TRUNCATE. Yr unig newidiadau a ganiateir yw'r faner ddirymu a dileu.
Cludiant cronfa ddata
Mae TLS gyda gwirio llawn ar y dystysgrif a'r enw gwesteiwr yn orfodol; mae'r gwasanaeth yn gwrthod cychwyn fel arall.
Digwyddiadau archwilio cais
Un digwyddiad strwythuredig fesul cais sy'n cario ID y cais, ID allwedd y manylion mewngofnodi, tenant, dull, adnodd, statws, nifer y cofnodion, hyd ac enwau hidlwyr. Caiff gwerthoedd dysgwyr mewn hidlwyr eu tocyneiddio cyn iddynt gael eu cofnodi.
Datgelu ymyrraeth
Mae'r log dileu wedi'i gadwyno â hash, ac mae un gorchymyn yn gwirio'r gadwyn gyfan o'r dechrau i'r diwedd.

Diogelu data

Dileu
Golygiad ffugenwi. Caiff y dysgwr ei ddisodli gan ffugenw ar hap ym mhob safle lle gall datganiad ei enwi, caiff ymatebion testun rhydd ac atodiadau eu dileu, a chaiff ei ddogfennau State ac Agent Profile eu dileu. Ni ddefnyddir dileu ffisegol.
Dileu, wedi'i gofnodi
Caiff pob dileu ei ysgrifennu i'r log wedi'i gadwyno â hash. Mae'r gorchymyn yn gwrthod dileu nad yw'n cyfateb i ddim, felly ni all dileu ar gyfer dysgwr a gamdeipiwyd edrych fel dileu sydd wedi'i gwblhau.
Copïau wrth gefn
Mae dileu yn gyflawn unwaith y bydd copïau wrth gefn a gymerwyd cyn hynny wedi dod i ben. Ar ôl adfer, caiff y log dileu ei ailchwarae.
Cadw data
Yn ôl mis calendr, fesul enghraifft. Mae'r mis yn cael ei ddatgysylltu, ei allforio fel un ffeil fesul deiliad, a'i ollwng. Gwrthodir y gollwng oni bai bod nifer y rhesi a allforiwyd yn cyfateb.
Cadw, fesul cwsmer
Mae angen ei enghraifft ei hun ar gwsmer y mae arno angen ei gyfnod cadw ei hun.
Allforio wrth adael
Y rhyngwyneb xAPI safonol. Gall cwsmer bori drwy bob cofnod fesul tudalen fel xAPI JSON, gyda'i atodiadau, a chymryd y cyfan.
Preswylio data
Mae enghraifft yn rhedeg yn y rhanbarth y mae contract yn ei gwneud yn ofynnol. Nid oes angen ond cronfa ddata PostgreSQL ar y gwasanaeth.

Gweithrediadau a gwirio

Model defnyddio
Enghraifft aml-denant a rennir, neu enghraifft bwrpasol fesul cwsmer.
Mae profion yn profi y gallant fethu
Rhaid dangos bod pob un o'r 47 prawf ymddygiadol yn METHU yn erbyn adeiladwaith sydd wedi'i dorri'n fwriadol cyn y caiff ei bas ei gyfrif, ac mae'r harnais yn gorfodi hynny. Rhedir y gyfres brofion cydymffurfiaeth yn erbyn adeiladweithiau wedi'u torri am yr un rheswm.

Beth mae'n ei wneud

  • Wedi'i brofi am gydymffurfiaeth

    Yn pasio pob un o'r 1,365 o brofion yng Nghyfres Profion Cydymffurfiaeth ADL LRS ar gyfer xAPI 1.0.3, a phob un o'r 1,435 ar gyfer xAPI 2.0.

  • Nid yw cofnodion byth yn newid

    Unwaith y caiff datganiad ei storio, ni ellir ei olygu na'i drosysgrifennu, dim ond ei ddirymu, fel y mae'r safon yn nodi.

  • Wedi'i ynysu drwy ddyluniad

    Mae cofnodion pob cwsmer yn cael eu gwahanu gan reolau sy'n cael eu gorfodi yn y gronfa ddata, ac nid gan god cymhwysiad yn unig.

  • Wedi'i amgryptio ac yn ffugenwol

    Mae cynnwys y cofnodion wedi'i amgryptio wrth orffwys, a dim ond fel tocynnau sy'n seiliedig ar allwedd y caiff dynodyddion dysgwyr eu mynegeio.

  • Dileu gyda thrywydd archwilio

    Caiff data personol dysgwr ei dynnu o'i gofnodion ar gais, a chaiff pob dileu ei gofnodi mewn log wedi'i gadwyno â hash sy'n datgelu ymyrraeth.

  • Manylion mewngofnodi cwmpasedig

    Mae pob set o fanylion mewngofnodi wedi'i chyfyngu i'r gweithrediadau sydd eu hangen arni, hyd at ddarllen dim ond y cofnodion a ysgrifennodd hi ei hun.

Ar gyfer dogfennaeth, peilot neu integreiddiad, cysylltwch â ni.