Přejít na hlavní obsah

API pro Ověřování Pověření

API pro Ověřování Pověření je rozhraní služby, které spoléhající se strana volá, aby si vyžádala a ověřila prezentaci z peněženky, včetně kontroly podpisu, řetězce důvěry, statusu a odvolání a tvrzení vracených do vlastní aplikace spoléhající se strany.

Namísto vestavění zpracování OpenID4VP, ověřování podpisu a řešení řetězce důvěry do každé aplikace, která potřebuje zkontrolovat pověření, se spoléhající se strana integruje jednou s API pro Ověřování Pověření a volá jej vždy, když potřebuje ověřit prezentaci. API provádí výměnu OpenID4VP s peněženkou držitele, potvrzuje podpis a vydavatele předloženého pověření vůči příslušné Kotvě důvěry, kontroluje jeho záznam ve Status List kvůli odvolání a vrací ověřená tvrzení ve formě, kterou volající aplikace může přímo použít. To se liší od samotné role Ověřovatele, tedy organizace, která rozhoduje, co požadovat a co s výsledkem udělat; API je technická součást, kterou tato role volá, aby kontrolu skutečně provedla.

Zpět do slovníku pojmů