API de Verificación de Credenciales
Una API de Verificación de Credenciales es la interfaz de servicio que una parte usuaria invoca para solicitar y validar una presentación de una cartera, cubriendo la comprobación de la firma, la cadena de confianza, el estado y la revocación, y las afirmaciones devueltas a la propia aplicación de la parte usuaria.
En lugar de integrar el manejo de OpenID4VP, la verificación de firmas y la resolución de la cadena de confianza en cada aplicación que necesite comprobar una credencial, una parte usuaria se integra una sola vez con una API de Verificación de Credenciales y la invoca cada vez que necesita verificar una presentación. La API ejecuta el intercambio OpenID4VP con la cartera del titular, confirma la firma y el emisor de la credencial presentada frente al Ancla de Confianza correspondiente, comprueba su entrada en la Status List para detectar revocación, y devuelve las afirmaciones verificadas en un formato que la aplicación que la invoca puede usar directamente. Esto es distinto del propio rol de Verificador, la organización que decide qué solicitar y qué hacer con el resultado: la API es el componente técnico que ese rol invoca para realizar realmente la comprobación.