Ich hätte fast einen Abschnitt in der Dokumentation von Newton übersprungen.

Es ging um Datenanbieter.

Ehrlich gesagt schien es nicht wichtig zu sein. Mich interessierte mehr die Autorisierungsschicht, also las ich weiter.

Ein paar Minuten später ging ich zurück.

Irgendetwas passte nicht zu dem, was ich dachte.

Wenn Newton Richtlinien braucht, um zu entscheiden, ob eine Transaktion durchgehen soll: Woher bekommen diese Richtlinien die Informationen, um diese Entscheidung zu treffen?

Diese Frage ist leicht zu übersehen.

Stell dir eine Kredit-App vor. Eine Richtlinie sagt, dass Sicherheiten über einem bestimmten Niveau bleiben müssen. Klingt ganz einfach.

Aber was, wenn die Preiszuführung in diese Policy falsch ist?

Die Regel hat sich nicht geändert.

Das Ergebnis hat.

Da hat es für mich Klick gemacht.

Ich habe viel Zeit damit verbracht, über smartere Policies und programmierbare Autorisierung zu lesen. Fast hätte ich vergessen, dass selbst die klügste Regel nur so gut ist wie die Informationen, die dahinterstehen.

Newtons Mainnet Beta funktioniert mit externen Datenanbietern wie RedStone genau aus diesem Grund. Die Autorisierungsebene soll nicht raten. Sie wertet Bedingungen mit vertrauenswürdigen Marktdaten aus, bevor eine Entscheidung getroffen wird.

Ich hatte diese Teile zuvor nicht wirklich miteinander verbunden.

Die meisten von uns konzentrieren sich ganz von selbst auf die Regel selbst.

Kann sie eine riskante Transaktion stoppen?

Kann sie Ausgabenlimits durchsetzen?

Kann sie die Compliance-Anforderungen erfüllen?

Das sind alles berechtigte Fragen.

Aber keine davon spielt so sehr eine Rolle, wenn die Eingaben unzuverlässig sind.

Das ist der Teil, der meiner Meinung nach mehr Aufmerksamkeit verdient.

Es schafft auch einen Tradeoff.

Je besser Ihre Autorisierung wird, desto mehr hängen Sie von der Qualität externer Informationen ab. Das macht das Design nicht schwächer. Es bedeutet nur, dass das Vertrauen nicht verschwindet. Es verlagert sich nur an eine andere Stelle.

Ich mag, dass Newton so tut, als gäbe es dieses Problem nicht.

Sie baut darauf auf.

Das war wahrscheinlich meine wichtigste Erkenntnis.

Nicht dass die Autorisierung an Bedeutung zunimmt.

Aber eine gute Autorisierung beginnt schon lange bevor die Policy ausgeführt wird.

Es beginnt mit den Daten, die die Policy zu glauben bereit ist.

@NewtonProtocol $NEWT #Newt