Spring til hovedindhold

SD-JWT VC

SD-JWT VC er IETF-profilen, der definerer, hvordan SD-JWT bruges til at udstede og præsentere verificerbare credentials: den fastlægger de påstande, den type og den key binding, et credential skal have ud over den underliggende SD-JWT-mekanisme til selektiv videregivelse, så wallets og verifikatorer kan samarbejde om samme credential-format.

SD-JWT alene definerer kun, hvordan man selektivt videregiver oplysningerne i et signeret token; SD-JWT VC tilføjer det credential-specifikke lag oveni: en påstand, der identificerer credential-typen, en påkrævet key-binding JWT, så en præsentation kan knyttes til indehaverens wallet, samt regler for status og udsteder-metadata. Det adskiller sig fra mdoc, ISO-formatet, i kodning og transport snarere end i privatlivsegenskaber: begge understøtter selektiv videregivelse, men SD-JWT VC er JSON-baseret og udstedes via OpenID4VCI, mens mdoc er CBOR-baseret og udstedes til offline, personlig præsentation. EUDI ARF nævner SD-JWT VC sammen med mdoc som et format, wallets skal understøtte.

Er SD-JWT VC det samme som SD-JWT?

Nej. SD-JWT er den generelle mekanisme til selektiv videregivelse for JSON Web Tokens. SD-JWT VC er en specifik profil af den til verificerbare credentials, som tilføjer en påstand om credential-type, key binding og regler for udsteder-metadata, som et generisk SD-JWT ikke kræver.

Tilbage til ordlisten