OpenID4VP
OpenID4VP, OpenID for Verifiable Presentations, es el protocolo que utiliza una wallet para presentar una o varias credenciales a un verificador en respuesta a una solicitud, de modo que el verificador pueda comprobarlas sin una integración distinta por cada emisor.
Una parte usuaria envía una solicitud de presentación que describe lo que necesita ver, ya sea como una redirección en un flujo del mismo dispositivo o como un código QR que el titular escanea con su cartera en un flujo entre dispositivos distintos, y la solicitud puede pedir una sola afirmación o una credencial completa. La cartera analiza la solicitud, determina qué credenciales almacenadas la satisfacen usando un lenguaje de consulta como DCQL, y pide al titular que apruebe qué credenciales y afirmaciones compartir antes de que nada salga del dispositivo. El verificador comprueba entonces la respuesta contra las firmas originales del emisor y, cuando se usa divulgación selectiva, confirma que solo se revelaron las afirmaciones divulgadas mientras el resto permanece oculto sin romper la prueba. OpenID4VP admite tanto la presentación en línea, en la que la cartera habla directamente con el backend de la parte usuaria, como la presentación de proximidad por Bluetooth o NFC para comprobaciones presenciales, como un control de edad en el mostrador de una tienda o un paso fronterizo. OpenID4VP es el protocolo de presentación que usa el EUDI Wallet conforme a eIDAS 2.0, de modo que cualquier parte usuaria que lo admite puede aceptar credenciales de carteras emitidas en cualquier lugar de la UE sin negociar una integración a medida con cada proveedor de cartera nacional. Como el titular aprueba explícitamente cada divulgación, una parte usuaria nunca recibe más datos de los que pidió, y la cartera conserva un registro de qué se compartió y con quién.
Términos relacionados
¿Qué impide que una parte usuaria pida más datos de los que necesita mediante OpenID4VP?
Es la cartera, y no la parte usuaria, la que decide qué sale realmente del dispositivo. Muestra al titular exactamente qué credenciales y afirmaciones pide la solicitud, y el titular aprueba o rechaza esa divulgación concreta. Una parte usuaria puede pedir cualquier cosa, pero nada se comparte a menos que el titular de la cartera consienta esa solicitud en ese momento.