Réponse rapide
Une version de message se gère en publiant schéma, compatibilités, valeurs par défaut et retrait, puis en faisant évoluer producteurs et consommateurs par étapes. Une combinaison non supportée est refusée et signalée.
Annoncer la compatibilité
Version, champs obligatoires, unités et comportement des champs inconnus sont documentés. Compatibilité ascendante et descendante sont testées avec des exemples réels.
Déployer progressivement
Producteur peut publier deux versions, ou consommateur être mis à jour avant le changement. Les robots et états qui restent sur l’ancienne version sont identifiés pendant la période de transition.
Refuser proprement
Un schéma inconnu ou une conversion non validée est marqué et conduit à attente, repli ou arrêt selon la fonction. La cause et la version reçue restent dans le journal.
Avertissement
Avertissement : convertir silencieusement une donnée de sécurité peut changer son sens. Toute adaptation critique doit être explicitement validée et réversible.
Sources et références
- [1] Robotics and Autonomous Systems — NIST