Digital Credentials API
Digital Credentials API on W3C brauseri API, mis võimaldab veebisaidil küsida tõendit samas seadmes olevast rahakotist. Päring antakse üle operatsioonisüsteemile, selle asemel et tugineda QR-koodile või kohandatud süvalingile.
Veebisait kutsub välja navigator.credentials.get() digitaalse tõendi päringuga, mis nimetab esitlusprotokolli ja kannab sisuna selle protokolli enda päringut. Brauser edastab päringu operatsioonisüsteemile, mis kuvab seadmesse paigaldatud rahakottide süsteemse valiku, ja hoidja valitud rahakott tagastab oma protokollivastuse sama väljakutse kaudu. API ainult kannab vahetust: mida küsitakse, mida avaldatakse ja kuidas vastust kontrollitakse, määrab endiselt selle sees olev protokoll. Sellega kaasnev navigator.credentials.create() väljakutse teeb sama väljastamise puhul, nii et sait saab Credential Offer'i rahakotile samamoodi üle anda.
Enne seda tähendas esitlus seadmes, mida hoidja juba kasutas, kas QR-koodi, mida seda kuvav telefon ei saanud skannida, või süvalinki, mis pidi ära arvama, milline rahakott on paigaldatud. Päringu suunamine läbi operatsioonisüsteemi kõrvaldab mõlemad probleemid: hoidja saab ühe süsteemse valiku, mis hõlmab kõiki seadme rahakotte, ja sait ei pea kunagi ise rahakotti tuvastama ega nimetama. Brauser lisab päringule ka kutsuva saidi päritolu (origin), nii et rahakott saab näidata hoidjale, milline sait küsib, ja lükata tagasi mujalt kopeeritud päringu. Just see muudab voo vastupidavaks õngitsus- ja releerünnetele.
API on teadlikult protokollineutraalne ning EUDI Wallet ökosüsteemis on olulised kaks sidumist: OpenID4VP määratleb API jaoks oma profiili ja ISO/IEC 18013-7 Annex C seob sama mdoc vahetuse sellega. EUDI ARF käsitleb seda kui viisi kaugesitluse parandamiseks, tingimusel et brauser edastab tugineva osapoole päritolu, et Wallet Unit saaks aru, kes küsib, ja et kahe seadme vaheline voog säilitab seadmete vahel lähedusekontrolli. Seega jääb ISO/IEC 18013-5 device retrieval füüsilise kohtumise kanaliks, mitte millekski, mida brauseri API asendab.
Tugi ei ole enam eksperimentaalne. API on vaikimisi lubatud Chrome'is Androidis ja lauaarvutis ning Safaris Apple'i uuemates versioonides, samas kui Firefox pole seda lubanud. Brauserid erinevad endiselt selle poolest, milliseid protokolle ja tõendivorminguid nad aktsepteerivad, ning lauaarvutis toimib tugi üldjuhul rahakotiga telefoniga sidumise kaudu, mitte tõendite salvestamisega brauserisse. Käsitlege seda täiendusena brauseritele ja seadmetele, kus see olemas on, ning säilitage QR-koodi või ümbersuunamise voog nende jaoks, kus seda pole.
Loe täielikku selgitust
See leht annab lühikese definitsiooni. Meie selgitus näitab, mida see praktikas tähendab: kes on kaasatud, kuidas see toimib ja mis teie organisatsiooni jaoks muutub.
Digital Credentials API selgitatudSeotud mõisted
Kas Digital Credentials API asendab OpenID4VP?
Ei. API on edastuskanal: see viib päringu veebisaidilt operatsioonisüsteemi kaudu rahakotti ja toob vastuse tagasi. Mida päring sisaldab ja kuidas vastust kontrollitakse, määrab endiselt protokoll, esitluspäringu puhul OpenID4VP ja mdoc vahetuse puhul ISO/IEC 18013-7 Annex C. Tuginev osapool, kes juba kasutab OpenID4VP-d, säilitab sama päringu ja sama kontrolli ning saab parema viisi selle edastamiseks seadmes, mida hoidja juba kasutab.