Q1: RFC 6234自身が規定する内容はどれか
単一選択A2A draftが, SHA-256, HMAC-SHA-256, HKDF-SHA-256の完全なnormative definitionとしてRFC 6234だけを参照しています.
範囲: RFC 6234はSHA algorithmを規定し,SHA/HMAC/HKDFのsample codeを提供します.HMACとHKDFのconstructionはRFC 2104とRFC 5869が定義します.structured-data serialization,signature,request authentication,authorizationは構成するprotocolの責務です.
A2A draftが, SHA-256, HMAC-SHA-256, HKDF-SHA-256の完全なnormative definitionとしてRFC 6234だけを参照しています.
二つのconforming SHA-256 libraryが同じlogical task objectを受け取ります. 一方はUTF-8 JSON, 他方はplatform object serializationをhashします.
clientがJSONとSHA-256 digestを送ります. gatewayはJSONをparseして書き換えてからforwardします. backendは書き換え後のbytesをhashしますが, clientは元bytesをhashしました. 設計意図はclientの正確なrequest representationをdigestでauthenticateすることです.
A2A profileはrequest authenticationにHMAC-SHA-256を求めます. あるimplementationは代わりにSHA-256(secret || request-bytes)を計算し, 自作test vectorには成功します.
A2A設計はshared input keying materialからrequest-proof keyとaudit keyを別々に導出する必要があります. profileはHKDF-SHA-256を指定しますが, implementationはSHA-256(input-keying-material)を一度だけ計算して両purposeへ使います.
clientがrequest digestへ署名します. gatewayはrequestをparse, normalizeし, normalized bytes, original digest, client verification成功を示すunsigned headerをbackendへ送ります. backendはnormalized operationをauthorizeします.