— Verification Manifest 1.3 : aucun taux, compte ni cause non mesurés signés
Versions publiées : /api/registry/verify/{ab_id} 1.3 · /api/verify/{signal}/{ab_id} 1.3
- Retiré (
/api/registry/verify/{ab_id}) :reliability_window (reliability_score, total_verifications, total_corrections du mois précédent, tous marchands). Le taux comptait toutes les lignes du journal (déclarations et absences comprises) comme des vérifications et une ligne `verified` postérieure comme une correction : il ne mesurait ni une concordance ni une correction, et ne doit pas être signé. - Retiré (
/api/registry/verify/{ab_id}) :manifest_version '1.2' accepté par le vérifieur. Un manifest 1.2 signait ce taux ; le vérifieur le refuse avec MANIFEST_VERSION_UNSUPPORTED et l'action refetch_manifest (re-télécharger le manifest courant). - Retiré (
/api/registry/verify/{ab_id}, /api/verify/{signal}/{ab_id}) :credentials[].check_count. Il comptait les lignes du journal du signal (50 dernières au plus, « aucune information trouvée » comprise) ; le journal déduplique les résultats inchangés, le nombre de contrôles réellement effectués n'est donc pas mesuré. - Renommé (
/api/registry/verify/{ab_id}, /api/verify/{signal}/{ab_id}) :credentials[].corrections_log[] { detected_at, old_value, new_value, reason: 'source_update' }→credentials[].hash_changes[] { detected_at, previous_hash, new_hash } (10 plus récents au plus). Un changement d'empreinte de l'évidence n'est ni une correction ni la preuve d'une mise à jour de la source : aucune cause n'est affirmée, et le plafond est écrit au contrat. - Renommé (
/api/registry/verify/{ab_id}, /api/verify/{signal}/{ab_id}) :credentials[].first_verified_at (plus ancien `verified` des 50 dernières lignes du signal)→credentials[].first_verified_in_retained_log_at (premier `verified` hors déclarations du journal conservé, 12 mois). Le journal est purgé à 12 mois : la date ne peut pas prétendre au « premier » contrôle absolu ; elle est lue sur tout le journal conservé, sans fenêtre masquée. - Modifié (
/api/verify/{signal}/{ab_id}) :_meta.manifest_version = '1.2'→_meta.manifest_version = '1.3'. Le sous-endpoint annonce la version du manifest dont il projette une entrée (data.entry suit les retraits et renommages ci-dessus). - Modifié (
/api/trust-ledger/stats) :reliability_score, total_verifications, total_corrections, total_verifications_all_time→journal_rows, evidence_hash_changes, merchants_onboarded, journal_rows_retained, journal_rows_by_status_retained. L'endpoint publie des comptes exacts du journal (lignes par statut, changements d'empreinte), sans taux ni « vérifications » ou « corrections » que le journal ne mesure pas.