Cofnodion dysgu
RODMENA LRS
Yn dod yn fuanY storfa dystiolaeth ar gyfer dysgu: beth ddigwyddodd, wedi'i gofnodi unwaith, wedi'i gadw'n union.
Mae RODMENA LRS yn Storfa Cofnodion Dysgu: mae'n derbyn cofnodion o weithgarwch dysgu yn y fformat xAPI, yn eu storio heb eu newid, ac yn eu dychwelyd drwy ryngwyneb ymholi safonol xAPI. Mae'n pasio pob prawf yng Nghyfres Profion Cydymffurfiaeth ADL LRS ar gyfer xAPI 1.0.3 ac xAPI 2.0. Mae cofnodion pob cwsmer wedi'u hynysu oddi wrth gofnodion pob cwsmer arall o fewn y gronfa ddata ei hun. Mae cynnwys cofnodion wedi'i amgryptio wrth orffwys, a chaiff dynodyddion dysgwyr eu storio ar ffurf ffugenwol sy'n seiliedig ar allwedd yn unig. Ni ellir newid cofnodion sydd wedi'u storio; gellir dileu data personol dysgwr ar gais, a chaiff pob dileu ei ysgrifennu i log sy'n datgelu ymyrraeth.
Ar gyfer pwy y mae wedi'i fwriadu. Platfformau dysgu a darparwyr hyfforddiant sydd angen lle cydymffurfiol i gadw cofnodion gweithgarwch dysgwyr. Gwasanaeth cefn yw hwn: mae cynhyrchion yn cael eu hadeiladu arno ac yn ei alw o'u gweinyddion. Nid yw dysgwyr a phorwyr yn siarad ag ef yn uniongyrchol. REES yw ei ddefnyddiwr cyntaf.
- Statws
- Yn dod yn fuan
- Rhan o
- Cynigion
- Trwydded
- Perchnogol. Hawlfraint RODMENA LIMITED, cedwir pob hawl.
- Cydymffurfedd
- 1,365 profion cydymffurfio xAPI 1.0.3, pob un wedi pasio
- 1,435 profion cydymffurfio xAPI 2.0, pob un wedi pasio
- Wedi'i wirio 23 Medi 2026
- Tagiau
- xAPICofnodion dysguCydymffurfeddAml-denantDiogelu dataTrywydd archwilio
Manyleb dechnegol
Wedi'i ddatgan ar gyfer asesydd technegol. Mae rhes heb werth mesuredig yn cael ei hepgor.
Safonau
- xAPI 1.0.3
- Manyleb ADL Experience API, fersiwn 1.0.3
- xAPI 2.0
- IEEE 9274.1.1-2023
- Dewis fersiwn
- Fesul cais, drwy'r pennawd X-Experience-API-Version. Derbynnir 1.0.x a 2.0.x; gwrthodir fersiwn sydd ar goll neu'n anhysbys gyda 400.
- Cyfres profion cydymffurfiaeth
- Cyfres Profion Cydymffurfiaeth ADL LRS, a redwyd ddiwethaf ar 23 Medi 2026
- Canlyniad cydymffurfio
- xAPI 1.0.3: 1,365 o 1,365. xAPI 2.0: 1,435 o 1,435.
- Y tu hwnt i'r gyfres
- Mae pob gofyniad y mae'r gyfres yn datgan nad yw'n ei brofi yn cael ei gwmpasu gan wiriad pwrpasol. Nodwyd chwe phrawf yn y gyfres nad ydynt yn gwirio dim, a chawsant eu cwmpasu ar wahân.
- Yn fwriadol
- Ni dderbynnir OAuth 1.0, oherwydd ei fod wedi'i anghymeradwyo. Caiff y gwasanaeth ei alw o weinydd i weinydd gan y cynhyrchion a adeiladir arno, ac nid yw'n derbyn galwadau traws-darddiad o borwr.
Rhyngwyneb
- Adnoddau
- Statements, State, Activity Profile, Agent Profile, Activities, Agents ac About, gyda HEAD ar bob llwybr GET.
- Dilysu
- HTTP Basic gyda manylion mewngofnodi y mae'r gwasanaeth yn eu cyhoeddi. Cyfrinachau 256-did, wedi'u storio fel dilysydd sy'n seiliedig ar allwedd yn unig. Mae manylion mewngofnodi anhysbys, wedi'u hanalluogi a rhai sydd wedi dod i ben yn cael ymatebion 401 sy'n union yr un fath fesul beit.
- Cystrawen Cais Amgen
- Cefnogir o dan 1.0.3 ac fe'i gwrthodir o dan 2.0, gan fod y fanyleb honno'n ei gwneud yn ofynnol.
- Datganiadau wedi'u llofnodi
- JWS gydag RS256, RS384 ac RS512, wedi'u gwirio pan fydd tystysgrif wedi'i chynnwys.
- Atodiadau
- multipart/mixed, wedi'u paru drwy hash SHA-2. 5 MiB fesul atodiad ac 1 MiB fesul corff datganiad, y ddau yn gyfluniadwy.
- Tudalennu
- Cyrchyddion di-gyflwr wedi'u llofnodi sy'n parhau'n ddilys ar draws ailgychwyn, gyda'r pennawd cysondeb xAPI ar bob ymateb datganiadau.
- Idempotentrwydd
- Caiff ailanfon ID datganiad unfath ei dderbyn heb ddyblygu. Gwrthodir un sy'n gwrthdaro gyda 409.
- Cyfyngu cyfradd
- Fesul set o fanylion mewngofnodi, gyda chyllideb ar wahân ar gyfer methiannau dilysu fesul cyfeiriad cleient.
Ynysu a diogelwch
- Ynysu tenantiaid
- Diogelwch lefel rhes PostgreSQL, wedi'i alluogi a'i orfodi ar bob tabl sy'n dal data tenantiaid. Nid yw rôl cronfa ddata'r cymhwysiad yn berchen ar unrhyw beth ac ni all ei osgoi. Mae pob trafodiad yn cymryd ei denant o'r manylion mewngofnodi dilysedig yn unig.
- Ynysu, wedi'i orfodi
- Bydd prawf catalog yn methu'r adeiladwaith os yw unrhyw dabl tenant, neu unrhyw raniad a grëwyd ar amser rhedeg, heb y polisi.
- Amgryptio wrth orffwys
- AES-256-GCM ar gyrff datganiadau, dogfennau, atodiadau, diffiniadau gweithgareddau a hunaniaethau manylion mewngofnodi, o dan allwedd fesul cofnod a ddeilliwyd gyda HKDF-SHA256.
- Rhwymo testun sifr
- Mae pob testun sifr wedi'i rwymo i hunaniaeth ei res, felly ni ellir ei symud i res arall a'i ddadgryptio o hyd.
- Cadwraeth allweddi
- Tair allwedd a gedwir y tu allan i'r gronfa ddata, mewn ffeiliau allwedd 0600 neu yn yr amgylchedd. Nid oes allwedd ddiofyn, ac mae'r gwasanaeth yn gwrthod cychwyn hebddynt.
- Cylchdroi allweddi
- Caiff yr allwedd fynegai ei chylchdroi drwy ail-allweddu all-lein y gellir ei ailddechrau, ac mae cylchdroi allwedd y manylion mewngofnodi yn ailgyhoeddi manylion mewngofnodi. Mae pob cofnod yn storio ID yr allwedd a'i hysgrifennodd, felly nid oes angen mudo data ar gyfer cylchdroi.
- Dynodyddion dysgwyr
- Fe'u cedwir fel tocynnau HMAC-SHA256 o dan allwedd fesul tenant yn unig, felly mae'r un dysgwr mewn dau denant yn cynhyrchu tocynnau digyswllt. Nid oes unrhyw golofn yn dal hunaniaeth dysgwr mewn testun clir.
- Cwmpasau manylion mewngofnodi
- Set cwmpasau xAPI: statements/write, statements/read, statements/read/mine, state, profile, all/read ac all. Mae'r culaf yn darllen dim ond y datganiadau a ysgrifennwyd gan y manylion mewngofnodi hynny eu hunain.
- Anghyfnewidioldeb
- Mae datganiadau ac atodiadau yn rhai atodi'n unig, a gorfodir hyn gan sbardunau cronfa ddata sy'n gwrthod UPDATE, DELETE a TRUNCATE. Yr unig newidiadau a ganiateir yw'r faner ddirymu a dileu.
- Cludiant cronfa ddata
- Mae TLS gyda gwirio llawn ar y dystysgrif a'r enw gwesteiwr yn orfodol; mae'r gwasanaeth yn gwrthod cychwyn fel arall.
- Digwyddiadau archwilio cais
- Un digwyddiad strwythuredig fesul cais sy'n cario ID y cais, ID allwedd y manylion mewngofnodi, tenant, dull, adnodd, statws, nifer y cofnodion, hyd ac enwau hidlwyr. Caiff gwerthoedd dysgwyr mewn hidlwyr eu tocyneiddio cyn iddynt gael eu cofnodi.
- Datgelu ymyrraeth
- Mae'r log dileu wedi'i gadwyno â hash, ac mae un gorchymyn yn gwirio'r gadwyn gyfan o'r dechrau i'r diwedd.
Diogelu data
- Dileu
- Golygiad ffugenwi. Caiff y dysgwr ei ddisodli gan ffugenw ar hap ym mhob safle lle gall datganiad ei enwi, caiff ymatebion testun rhydd ac atodiadau eu dileu, a chaiff ei ddogfennau State ac Agent Profile eu dileu. Ni ddefnyddir dileu ffisegol.
- Dileu, wedi'i gofnodi
- Caiff pob dileu ei ysgrifennu i'r log wedi'i gadwyno â hash. Mae'r gorchymyn yn gwrthod dileu nad yw'n cyfateb i ddim, felly ni all dileu ar gyfer dysgwr a gamdeipiwyd edrych fel dileu sydd wedi'i gwblhau.
- Copïau wrth gefn
- Mae dileu yn gyflawn unwaith y bydd copïau wrth gefn a gymerwyd cyn hynny wedi dod i ben. Ar ôl adfer, caiff y log dileu ei ailchwarae.
- Cadw data
- Yn ôl mis calendr, fesul enghraifft. Mae'r mis yn cael ei ddatgysylltu, ei allforio fel un ffeil fesul deiliad, a'i ollwng. Gwrthodir y gollwng oni bai bod nifer y rhesi a allforiwyd yn cyfateb.
- Cadw, fesul cwsmer
- Mae angen ei enghraifft ei hun ar gwsmer y mae arno angen ei gyfnod cadw ei hun.
- Allforio wrth adael
- Y rhyngwyneb xAPI safonol. Gall cwsmer bori drwy bob cofnod fesul tudalen fel xAPI JSON, gyda'i atodiadau, a chymryd y cyfan.
- Preswylio data
- Mae enghraifft yn rhedeg yn y rhanbarth y mae contract yn ei gwneud yn ofynnol. Nid oes angen ond cronfa ddata PostgreSQL ar y gwasanaeth.
Gweithrediadau a gwirio
- Model defnyddio
- Enghraifft aml-denant a rennir, neu enghraifft bwrpasol fesul cwsmer.
- Mae profion yn profi y gallant fethu
- Rhaid dangos bod pob un o'r 47 prawf ymddygiadol yn METHU yn erbyn adeiladwaith sydd wedi'i dorri'n fwriadol cyn y caiff ei bas ei gyfrif, ac mae'r harnais yn gorfodi hynny. Rhedir y gyfres brofion cydymffurfiaeth yn erbyn adeiladweithiau wedi'u torri am yr un rheswm.
Beth mae'n ei wneud
-
Wedi'i brofi am gydymffurfiaeth
Yn pasio pob un o'r 1,365 o brofion yng Nghyfres Profion Cydymffurfiaeth ADL LRS ar gyfer xAPI 1.0.3, a phob un o'r 1,435 ar gyfer xAPI 2.0.
-
Nid yw cofnodion byth yn newid
Unwaith y caiff datganiad ei storio, ni ellir ei olygu na'i drosysgrifennu, dim ond ei ddirymu, fel y mae'r safon yn nodi.
-
Wedi'i ynysu drwy ddyluniad
Mae cofnodion pob cwsmer yn cael eu gwahanu gan reolau sy'n cael eu gorfodi yn y gronfa ddata, ac nid gan god cymhwysiad yn unig.
-
Wedi'i amgryptio ac yn ffugenwol
Mae cynnwys y cofnodion wedi'i amgryptio wrth orffwys, a dim ond fel tocynnau sy'n seiliedig ar allwedd y caiff dynodyddion dysgwyr eu mynegeio.
-
Dileu gyda thrywydd archwilio
Caiff data personol dysgwr ei dynnu o'i gofnodion ar gais, a chaiff pob dileu ei gofnodi mewn log wedi'i gadwyno â hash sy'n datgelu ymyrraeth.
-
Manylion mewngofnodi cwmpasedig
Mae pob set o fanylion mewngofnodi wedi'i chyfyngu i'r gweithrediadau sydd eu hangen arni, hyd at ddarllen dim ond y cofnodion a ysgrifennodd hi ei hun.
Ar gyfer dogfennaeth, peilot neu integreiddiad, cysylltwch â ni.