Spring til hovedindhold

API til Verifikation af Beviser

En API til Verifikation af Beviser er det tjenestegrænseflade, en relying party kalder for at anmode om og validere en fremvisning fra en wallet, og som dækker signaturkontrol, tillidskæden, status og tilbagekaldelse samt de påstande, der returneres til relying partyens egen applikation.

I stedet for at bygge håndtering af OpenID4VP, signaturverifikation og opløsning af tillidskæden ind i hver applikation, der skal kontrollere et bevis, integrerer en relying party sig én gang med en API til Verifikation af Beviser og kalder den, hver gang den skal verificere en fremvisning. API'et kører OpenID4VP-udvekslingen med indehaverens wallet, bekræfter det fremviste bevis' signatur og udsteder mod det relevante tillidsanker, tjekker dets Status List-post for tilbagekaldelse og returnerer de verificerede påstande i en form, den kaldende applikation kan bruge direkte. Dette adskiller sig fra selve Verifikator-rollen, som er den organisation, der beslutter, hvad den skal spørge efter, og hvad den skal gøre med resultatet; API'et er den tekniske komponent, denne rolle kalder for rent faktisk at udføre kontrollen.

Tilbage til ordlisten