英文6
非法状态与不期望状态
佳文共赏
形式化验证活性属性+3
作者: Hillel Wayne
发表时间:
系统应区分非法状态与不想长期停留的状态:非法状态必须始终禁止,不想要状态常因外部输入、业务策略或流程需要而暂时存在,关键不是消灭其可表示性,而是能识别、提示并在约束下及时退出,避免其演变为真正违规或长期失效;形式化上前者是恒不成立的不变量,后者更偏向最终必须被修复的活性要求。
浏览作者 Hillel Wayne 的公开文章、摘要与延伸阅读。肖恩子的知识花园
英文系统应区分非法状态与不想长期停留的状态:非法状态必须始终禁止,不想要状态常因外部输入、业务策略或流程需要而暂时存在,关键不是消灭其可表示性,而是能识别、提示并在约束下及时退出,避免其演变为真正违规或长期失效;形式化上前者是恒不成立的不变量,后者更偏向最终必须被修复的活性要求。