Tok na stejném zařízení a mezi zařízeními
Tok na stejném zařízení a tok mezi zařízeními jsou dvě podoby téže výměny v OpenID4VCI a OpenID4VP: peněženka a web v jednom telefonu, propojené deep linkem nebo přesměrováním, nebo web na počítači a peněženka v telefonu, propojené QR kódem.
V toku na stejném zařízení jsou peněženka a web nebo aplikace ve stejném telefonu. Web předá návštěvníka deep linkem nebo přesměrováním, peněženka se otevře, člověk schválí, na co se ho ptají, a peněženka ho pošle zpět na web cestou, kudy přišel. OpenID4VP vrací prezentaci ve fragmentu tohoto přesměrování, takže výměnu dokončí tatáž relace prohlížeče, která ji zahájila.
V toku mezi zařízeními začíná návštěvník v prohlížeči na počítači, zatímco peněženku má v telefonu. Web vykreslí požadavek jako QR kód, peněženka ho naskenuje a výsledek odešle přímo na backend webu, nikoli do prohlížeče na stole. Stránce na počítači se pak musí oznámit, že výměna skončila, obvykle dotazováním (polling) nebo přes websocket, a proto tok mezi zařízeními vždy zahrnuje backend.
Oba protokoly počítají s tím, že podporujete obě podoby. OpenID4VP je uvádí jako své dva toky a OpenID4VCI popisuje stejné rozdělení u Credential Offer, která se k držiteli může dostat na zařízení s peněženkou nebo jakýmkoli jiným kanálem. Který tok návštěvník dostane, určuje to, kde se zrovna nachází, ne nastavení, které jednou zvolíte, takže veřejně dostupná služba potřebuje, aby fungovaly obě cesty.
Uživatelský zážitek se liší náročností i způsoby selhání. Tok na stejném zařízení je kratší cesta: žádná druhá obrazovka, žádný fotoaparát, žádné předávání mezi zařízeními. Tok mezi zařízeními stojí skenování, ale nechává návštěvníka u velké obrazovky, na které už pracoval, a je jedinou možností, když peněženka není na zařízení, kde se práce odehrává. Tok na stejném zařízení selže, když není nainstalována peněženka nebo deep link otevře špatnou aplikaci, tok mezi zařízeními selže, když kód vyprší nebo telefon nemá připojení.
Bezpečnostní rozdíl je skutečný a hovoří ve prospěch toku na stejném zařízení. Protože peněženka vrací odpověď přesměrováním na vlastním zařízení, útočník, který požadavek zkopíruje, nemá jak odpověď získat. Odpověď v toku mezi zařízeními putuje mimo prohlížeč na backend webu, takže web sám musí kód svázat s relací prohlížeče, která ho zobrazila. Bez tohoto svázání může někdo vzít kód z relace, kterou ovládá, podstrčit ho oběti a nechat doklady oběti dokončit přihlášení útočníka.
QR kód je také prostorem pro phishing, protože samotný kód čtenáři nic neřekne o tom, kdo se ptá. Identitu ověřovatele a přesný požadavek musí před sdílením čehokoli zobrazit peněženka, ne kód. IETF má pro tuto třídu útoků v tocích mezi zařízeními samostatný dokument osvědčených postupů a OpenID4VCI ze stejného důvodu přidává k nabídce transakční kód: kód přichází kanálem, který držitele už ověřil, takže nabídku zachycenou po cestě nemůže uplatnit nikdo jiný.
Přečtěte si úplné vysvětlení
Tato stránka uvádí krátkou definici. Naše vysvětlení ukazuje, co to znamená v praxi: kdo je zapojen, jak to funguje a co se změní pro vaši organizaci.
Toky na stejném zařízení a mezi zařízeními vysvětlenySouvisející pojmy
Musím podporovat oba toky?
Pokud je vaše služba veřejně dostupná, ano. Volbu určuje to, kde návštěvník je a které zařízení nese jeho peněženku, ne preference, kterou nastavíte. Interní nástroj používaný jen ze spravovaného počítače může začít pouze s tokem mezi zařízeními a čistě mobilní aplikace pouze s tokem na stejném zařízení, ale každá služba, ke které se občan nebo zákazník dostane po svém, narazí na oba.
Je tok mezi zařízeními méně bezpečný než tok na stejném zařízení?
Ne ze své podstaty, ale potřebuje ochranu, kterou tok na stejném zařízení dostává zdarma. V toku na stejném zařízení se odpověď vrací přesměrováním na zařízení, kde běží peněženka, takže ji nelze odklonit do cizí relace. V toku mezi zařízeními se odpověď odesílá na váš backend mimo prohlížeč, takže musíte QR kód svázat s relací prohlížeče, která ho zobrazila, a odmítnout výsledek, který dorazí pro jakoukoli jinou relaci.
Při správném provedení jsou oba srovnatelné. Pokud se tento krok vynechá, je to právě tok mezi zařízeními, který lze přeposlat oběti.