Credential Offer
Ein Credential Offer ist die Nachricht, mit der ein Aussteller unter OpenID4VCI die Ausstellung an eine Wallet startet: Sie nennt den Aussteller, sagt, welche Credentials angeboten werden, und teilt der Wallet mit, wie sie diese abholen darf.
In der Praxis ist das Offer das, was hinter dem QR-Code auf einer Ausstellungsseite oder hinter dem Link in einer E-Mail steckt. Beim Scannen erhält die Wallet die URL des Ausstellers und einen oder mehrere Credential Configuration Identifier sowie einen Grant, der den weiteren Ablauf bestimmt: Ein Authorization Code Grant schickt den Inhaber zuerst durch die Anmeldung des Ausstellers, während ein Pre-Authorized Code Grant verwendet wird, wenn der Inhaber dort, wo das Offer entstanden ist, bereits authentifiziert war, wahlweise geschützt durch einen Transaction Code, der über den anderen Kanal angezeigt wird. Danach liest die Wallet die Metadaten des Ausstellers, tauscht den Grant gegen ein Access Token und ruft den Credential Endpoint auf, um das Angebotene abzuholen.