> ## Documentation Index
> Fetch the complete documentation index at: https://adcp-docs-ja.pier1.co.jp/llms.txt
> Use this file to discover all available pages before exploring further.

# L1 — アイデンティティと署名

> AdCP スタックのアイデンティティと署名層。RFC 9421 HTTP メッセージ署名、公開鍵解決、リプレイウィンドウ強制、鍵ローテーション。

L1 は、リクエストがヘッダーが主張する者から来たこと、およびボディが転送中に変更されなかったことを暗号学的に検証します。リプレイウィンドウ強制と鍵ローテーションを伴う RFC 9421 HTTP メッセージ署名。両側で対称 — エージェントはインバウンドを検証しアウトバウンド webhook に署名する。呼び出し元はアウトバウンドに署名しインバウンド webhook を検証する。

## L1 の SDK が提供しなければならないもの

SDK を選ぶか新しい言語に移植する場合、これが L1 のビルドターゲットです:

* アウトバウンドリクエストのための **RFC 9421 メッセージ署名の署名**。
* `created` / `expires` のリプレイウィンドウ強制と `keyid` ベースの鍵ルックアップを含む、インバウンドリクエストの **RFC 9421 検証**。
* **プラグイン可能な署名プロバイダー抽象** — 開発用のプロセス内鍵、本番用の KMS / HSM プロバイダー。
* 採用者が完全なエージェントを起動せずに署名配線が正しいことをアサートできる **テストフィクスチャまたは検証者テストハーネス**。

累積的なクロス層のストーリー（L0+L1 が何をもたらすか）については、[SDK スタックリファレンス](/docs/building/cross-cutting/sdk-stack#l1--identity--signing) を参照。

## この層のページ

* **[Security implementation profile](/docs/building/by-layer/L1/security)** — RFC 9421 ワイヤー詳細、KMS 統合、リプレイウィンドウ調整。
* **[Webhook verifier tuning](/docs/building/by-layer/L1/webhook-verifier-tuning)** — クロックスキュー処理、鍵ローテーション遷移、署名失敗診断。
