Spring til hovedindhold

SD-JWT

SD-JWT, kort for Selective Disclosure JSON Web Token, er et credential-format, der lader en indehaver afsløre kun nogle af oplysningerne i et signeret token, mens resten holdes skjult, uden at signaturen bliver ugyldig.

Hver oplysning i et SD-JWT-credential hashes og saltes separat, så indehaveren kan udelade enhver oplysning, de ikke ønsker at dele, mens verifikatoren stadig kan kontrollere de resterende oplysninger mod udstederens signatur. SD-JWT VC er den profil, EUDI Wallet bruger under eIDAS 2.0 til credentials som et mobilt kørekort eller en aldersattest, hvor privacy by design er et lovkrav og ikke bare en fordel.

Er SD-JWT det samme som en JWT?

Nej. En almindelig JWT signerer én fast blok af oplysninger, som en verifikator enten ser i sin helhed eller slet ikke. SD-JWT signerer de samme oplysninger, men hasher hver enkelt separat, så en indehaver kan udelade individuelle oplysninger fra det, de sender, mens de resterende stadig kan verificeres mod den oprindelige signatur.

Tilbage til ordlisten