Aller au contenu

Dépannage et reprise

Cette page vous aide à déterminer quand vous pouvez reprendre en sécurité et quand vous devez vous arrêter pour transmettre le travail à une personne.

Si l’e-mail Owner manque, a expiré, a été supprimé de l’envoi ou si le code n’est plus valide après des tentatives échouées, demandez un seul nouveau code via POST /owner-otp/resend. Utilisez la clé d’installation reçue de /organizations.

Avec owner_otp_delivery.status: "suppressed", arrêtez le parcours de l’agent et passez le relais à une personne. Des demandes répétées de renvoi sans clarification ne constituent pas une procédure de reprise.

Si agent_email a été renseigné et que le code e-mail de l’agent manque ou a expiré, demandez-en un nouveau via POST /agent-otp/resend.

Utilisez ensuite la nouvelle agent_otp_delivery.correlation_id. Dans la boîte e-mail de l’agent, recherchez l’objet contenant Ref: <correlation_id> et lisez le code dans la ligne distincte Code: <OTP> du corps du message.

Les clés d’installation en clair ne sont pas affichées une seconde fois. Si la clé reçue de /organizations ou une clé issue d’une rotation est perdue, arrêtez-vous.

Aucune procédure en libre-service ne permet de récupérer une clé d’installation perdue. Ne créez pas une seconde organisation par bootstrap pour la remplacer. Transmettez le cas au propriétaire responsable et à webRichtung afin de préserver l’organisation, le Wallet et la chaîne d’audit.

GET /org/current peut répondre HTTP 412 precondition_failed avant la validation du code Owner. Si agent_email a été renseigné, cela s’applique aussi avant la vérification e-mail de l’agent. Cette réponse est attendue : l’autorisation requise manque encore.

Attendez le code manquant, appelez POST /owner-otp/claim ou POST /agent-otp/verify, puis consultez le statut via /org/current. /keys/rotate est également bloqué avant ces OTP. Les appels opérationnels /mcp/dry_run et /mcp/invoke restent en plus bloqués jusqu’à l’activation par webRichtung. La règle complète est décrite dans Catégories d’erreurs.

Après la validation Owner et la vérification e-mail facultative de l’agent, celui-ci interroge GET /org/current :

  • première interrogation après 30 secondes
  • ensuite, au maximum une fois toutes les 60 secondes
  • pendant 15 minutes au maximum

Si installation.operator_approval_status reste ensuite à pending, arrêtez le parcours et transmettez le cas à la personne responsable. Avec blocked, arrêtez-vous immédiatement.

Passage de relais à une personne