CallerIdentity Objects
allowed_principal_ids
Principal IDs this key may name in a request’sauthority.principalId.
Only its own caller ID unless the key lists others.
allowed_capabilities
Capabilities this key may request. Empty means none.unrestricted_capabilities
True whenallowed_capabilities contains ”*”.
PublicKeyInfo Objects
pem
SPKI PEM. Pass it to the offline verifiers inparmana.crypto.