OpenID4VP
Το OpenID4VP, OpenID for Verifiable Presentations, είναι το πρωτόκολλο που χρησιμοποιεί ένα πορτοφόλι για να παρουσιάσει ένα ή περισσότερα διαπιστευτήρια σε έναν επαληθευτή ως απάντηση σε ένα αίτημα, ώστε ο επαληθευτής να μπορεί να τα ελέγξει χωρίς ξεχωριστή ενσωμάτωση ανά εκδότη.
Ένας relying party στέλνει ένα αίτημα παρουσίασης που περιγράφει τι χρειάζεται να δει, είτε ως ανακατεύθυνση σε μια ροή ίδιας συσκευής είτε ως κωδικό QR που σαρώνει ο κάτοχος με το πορτοφόλι του σε μια ροή διαφορετικής συσκευής, και το αίτημα μπορεί να ζητά έναν μόνο ισχυρισμό ή ολόκληρο διαπιστευτήριο. Το πορτοφόλι αναλύει το αίτημα, προσδιορίζει ποια αποθηκευμένα διαπιστευτήρια το ικανοποιούν χρησιμοποιώντας μια γλώσσα ερωτημάτων όπως το DCQL, και ζητά από τον κάτοχο να εγκρίνει ποια διαπιστευτήρια και ποιους ισχυρισμούς θα κοινοποιήσει πριν φύγει οτιδήποτε από τη συσκευή. Ο verifier στη συνέχεια ελέγχει την απάντηση έναντι των αρχικών υπογραφών του εκδότη και, όπου χρησιμοποιείται επιλεκτική αποκάλυψη, επιβεβαιώνει ότι αποκαλύφθηκαν μόνο οι δηλωμένοι ισχυρισμοί ενώ οι υπόλοιποι παρέμειναν κρυφοί χωρίς να καταστρέφεται η απόδειξη. Το OpenID4VP υποστηρίζει τόσο παρουσίαση εντός σύνδεσης, όπου το πορτοφόλι επικοινωνεί απευθείας με το backend του relying party, όσο και παρουσίαση εγγύτητας μέσω Bluetooth ή NFC για αυτοπρόσωπους ελέγχους, όπως ένας έλεγχος ηλικίας σε ταμείο καταστήματος ή σε συνοριακή διέλευση. Το OpenID4VP είναι το πρωτόκολλο παρουσίασης που χρησιμοποιεί το EUDI Wallet βάσει του eIDAS 2.0, οπότε κάθε relying party που το υποστηρίζει μπορεί να αποδέχεται διαπιστευτήρια από πορτοφόλια εκδοθέντα οπουδήποτε στην ΕΕ χωρίς να διαπραγματεύεται ειδική ενσωμάτωση με κάθε εθνικό πάροχο πορτοφολιού. Επειδή ο κάτοχος εγκρίνει ρητά κάθε αποκάλυψη, ένας relying party δεν λαμβάνει ποτέ περισσότερα δεδομένα από όσα ζήτησε, και το πορτοφόλι τηρεί καταγραφή του τι κοινοποιήθηκε και σε ποιον.
Σχετικοί όροι
Τι εμποδίζει έναν relying party να ζητήσει περισσότερα δεδομένα από όσα χρειάζεται μέσω OpenID4VP;
Το πορτοφόλι, όχι ο relying party, αποφασίζει τι πράγματι φεύγει από τη συσκευή. Δείχνει στον κάτοχο ακριβώς ποια διαπιστευτήρια και ποιους ισχυρισμούς ζητά το αίτημα, και ο κάτοχος εγκρίνει ή απορρίπτει αυτή τη συγκεκριμένη αποκάλυψη. Ένας relying party μπορεί να ζητήσει οτιδήποτε, αλλά τίποτα δεν κοινοποιείται εκτός εάν ο κάτοχος του πορτοφολιού συναινέσει σε αυτό το αίτημα τη δεδομένη στιγμή.