Use this file to find the boundary modules for Guardian auth and signing behavior.
Ack signing:
crates/server/src/ack/mod.rscrates/server/src/ack/miden_falcon_rpo/*crates/server/src/ack/miden_ecdsa/*crates/server/src/bin/ack-keygen.rs
Auth verification:
crates/server/src/metadata/auth/*crates/server/src/api/http.rscrates/server/src/api/grpc.rs
Use these when:
- ack scheme handling changed
- server public key or commitment behavior changed
- auth metadata validation changed
crates/client/src/auth/*crates/client/src/keystore/*crates/client/src/client.rscrates/client/src/error.rscrates/client/src/testing/*
Use these when:
- request signing changed
- signer abstraction changed
- public key export changed
- auth header generation changed
packages/guardian-client/src/auth-request.tspackages/guardian-client/src/http.tspackages/guardian-client/src/conversion.tspackages/guardian-client/src/server-types.tspackages/guardian-client/src/*.test.ts
Use these when:
- canonicalization of signed request payloads changed
- header or error shape changed
- ack field decoding changed
Rust:
crates/miden-multisig-client/src/execution.rscrates/miden-multisig-client/src/transaction/guardian.rs
TypeScript:
packages/miden-multisig-client/src/utils/signature.tspackages/miden-multisig-client/src/utils/encoding.tspackages/miden-multisig-client/src/signers/*packages/miden-multisig-client/src/multisig/proposal/execution.ts
Examples:
examples/rust/src/main.rsexamples/smoke-web/src/smokeHarness.tsexamples/_shared/multisig-browser/src/*
Inspect these when auth or signature changes are observable in proposal execution or browser signers.
- Exercise both Falcon and ECDSA when the touched path supports both.
- Verify public key requirements separately for ECDSA proposal signatures.
- Verify ack fields remain populated where execution depends on them.
- Prefer targeted unit tests first, then manual smoke for end-to-end signature collection or execution flows.