OpenID4VP
OpenID4VP, OpenID for Verifiable Presentations, er den protokol, en wallet bruger til at fremvise ét eller flere credentials for en verifikator som svar på en anmodning, så verifikatoren kan kontrollere dem uden en separat integration per udsteder.
En relying party sender en fremvisningsanmodning, der beskriver, hvad den har brug for at se, enten som en omdirigering i et same-device-forløb eller som en QR-kode, indehaveren scanner med sin wallet i et cross-device-forløb, og anmodningen kan bede om et enkelt claim eller et helt credential. Wallet'en analyserer anmodningen, finder ud af, hvilke gemte credentials der opfylder den, ved hjælp af et forespørgselssprog som DCQL, og beder indehaveren om at godkende, hvilke credentials og claims der skal deles, før noget forlader enheden. Verifikatoren kontrollerer derefter svaret mod de oprindelige udstedersignaturer og bekræfter, hvor selektiv videregivelse anvendes, at kun de oplyste claims blev afsløret, mens resten forblev skjult uden at bryde beviset. OpenID4VP dækker online fremvisning, hvor wallet'en taler direkte med relying party'ens backend over HTTPS, enten via en omdirigering i et same-device-forløb eller en QR-kode i et cross-device-forløb. Fysiske kontroller over Bluetooth eller NFC, f.eks. en aldersspærre ved en butiksdisk eller en grænseovergang, bruger en separat standard, ISO/IEC 18013-5 device retrieval, i stedet for OpenID4VP. OpenID4VP er den fremvisningsprotokol, EUDI Wallet bruger under eIDAS 2.0, så enhver relying party, der understøtter det, kan acceptere credentials fra wallets udstedt hvor som helst i EU uden at forhandle en skræddersyet integration med hver national wallet-udbyder. Fordi indehaveren udtrykkeligt godkender hver videregivelse, modtager en relying party aldrig mere data, end den har bedt om, og wallet'en fører en oversigt over, hvad der er delt, og med hvem.
Teknisk fordybelse
Denne side forklarer, hvad teknologien gør, og hvem den berører. Vores udviklerdokumentation dækker selve implementeringen: meddelelserne, felterne og de gennemarbejdede eksempler, et integrationsteam har brug for.
Læs den tekniske dokumentationRelaterede begreber
Hvad forhindrer en relying party i at bede om mere data, end den behøver, via OpenID4VP?
Det er wallet'en, ikke relying party'en, der afgør, hvad der rent faktisk forlader enheden. Den viser indehaveren præcis, hvilke credentials og claims anmodningen beder om, og indehaveren godkender eller afviser netop den videregivelse. En relying party kan bede om hvad som helst, men intet deles, medmindre wallet-indehaveren samtykker til den anmodning i øjeblikket.