====== TWIN-010c — Require Authorization for Resource State Changes ====== [[dido:03-dido-te:99-annexes:annex-c-requirements:03-functional-requirements:03-03-twin-node-requirements:twin-010-control-twin-interaction:start|Go to TWIN-010 — Control Twin Interaction]] ===== Statement ===== The [[dido:99_annexes:annex-b-terms-and-definitions:d:dido-te|DIDO-TE]] SHALL require authorization for each permitted interaction that changes the state of a [[dido:99_annexes:annex-b-terms-and-definitions:r:resource|Resource]]. ===== Source ===== * [[dido:03-dido-te:99-annexes:annex-b-references:dte-001|[DTE1] U.S. Patent Application US20220237111A1]], modification of virtual and physical Twin Nodes, comparison of results, and validation * [[dido:03-dido-te:99-annexes:annex-b-references:dte-002|[DTE2] Non-Traditional BAA Submission]], Digital Twin concepts, scenario testing, integration, monitoring, and Twin Nodes Selection * [[dido:03-dido-te:99-annexes:annex-b-references:dte-009|[DTE9] Distributed Immutable Data Object Reference Architecture (DIDO-RA)]], Digital Twin and governance concepts ===== Rationale ===== A permitted interaction may change the state of a [[dido:99_annexes:annex-b-terms-and-definitions:r:resource|Resource]] participating in or affected by a [[dido:99_annexes:annex-b-terms-and-definitions:t:twin_relationship|Twin Relationship]]. Permission to perform an interaction does not establish authority to change Resource state. Requiring authorization establishes a separate control decision for state-changing interactions and prevents technical capability, connectivity, interface availability, DDS discovery, Topic matching, or other implementation mechanisms from being interpreted as authority to modify a Resource. This requirement establishes the authorization requirement. TWIN-010d separately prevents execution when the required authorization is absent or denied. ===== Applies To ===== * [[dido:99_annexes:annex-b-terms-and-definitions:d:dido-te|DIDO-TE]] * [[dido:99_annexes:annex-b-terms-and-definitions:t:twin_relationship|Twin Relationship]] * [[dido:99_annexes:annex-b-terms-and-definitions:r:resource|Resource]] * [[dido:99_annexes:annex-b-terms-and-definitions:c:configuration|Configuration]] * [[dido:99_annexes:annex-b-terms-and-definitions:t:test_execution|Test Execution]] ===== Verification ===== Verification confirms that: - Each permitted interaction that changes Resource state requires authorization. - Interaction permission does not substitute for authorization. - Interaction direction does not substitute for authorization. - Technical connectivity or interface access does not establish authorization. - The authorization requirement is associated with the Resource whose state may change. - The authorization requirement is traceable to the governing Configuration. Verification includes at least one permitted interaction that changes Resource state and confirms that authorization is required independently of interaction permission. ===== Traceability ===== {{backlinks>.}} ===== ConOps Relationship ===== This requirement establishes the authorization prerequisite for a permitted interaction that changes Resource state. TWIN-010d governs enforcement of that prerequisite by preventing execution when the required authorization is absent or denied. ===== Delivery Phase ===== TBD ===== Requirement Status ===== Draft ===== Statement Reference ===== {{section>dido:03-dido-te:99-annexes:annex-c-requirements:03-functional-requirements:03-03-twin-node-requirements:twin-010-control-twin-interaction:twin-010c-require-authorization-for-resource-state-changes#Statement&noheader&nofooter&noeditbtn}} ---- © 2026 Dido Solutions, Inc. and Jackrabbit Consulting, Inc.