Liigu põhisisu juurde

W3C VC

W3C VC on Verifiable Credentials Data Model, World Wide Web Consortiumi avatud standard selle kohta, kuidas on üles ehitatud kontrollitav tõend: milliseid väiteid see kannab, kes selle väljastas, kelle kohta see käib ja kuidas on selle küljes krüptograafiline tõendus.

Andmemudel on tahtlikult vormingust sõltumatu. See fikseerib tõendi kuju, tähendades väljastajat, subjekti, väiteid, kehtivusaega ja staatuse teavet, jättes samal ajal tõendusmehhanismi valiku lahtiseks, nii et sama tõendit saab kaitsta kas Data Integrity tõendiga või mähkida JOSE või COSE allkirja. Just see eraldatus võimaldab ühe ökosüsteemi jaoks ehitatud rahakotil lugeda teises väljastatud tõendit: andmete tähendus ei muutu, kui allkirjavorming muutub. See on sõnavara, millel enamik teisi selle valdkonna spetsifikatsioone põhinevad, sealhulgas esitlus- ja väljastamisprotokollid, mida rahakott tegelikult räägib. Andmemudeli versioon 2.0 lisas selgesõnalise toe staatusmehhanismidele, näiteks tühistamise bitijadale, määratles, kuidas tõendit saab laiendada müüjaspetsiifiliste sõnavaradega ilma koostalitlusvõimet rikkumata, ning täpsustas, kuidas kontrollitav esitlus tuletatakse ühest või mitmest tõendist konkreetsele taotlusele vastamiseks. W3C VC tõendid liiguvad tavaliselt JSON-LD-na, andes igale väljale globaalselt üheselt mõistetava tähenduse lingitud andmete konteksti kaudu, mitte lokaalselt määratletud skeemi kaudu, mis on oluline, kui ühes riigis väljastatud tõendeid peab teise riigi kontrollija õigesti mõistma ilma kahe poole vahelise eelneva kokkuleppeta. Praktikas on W3C VC tõend sageli kõrgema taseme vahetusprotokolli, näiteks OpenID4VCI väljastamiseks või OpenID4VP esitlemiseks, kasulik koormus, mis käsitleb transpordi- ja seansimehaanikat, mille andmemudel ise tahtlikult välja jätab.

Kas W3C VC tõend dikteerib, millist allkirjavormingut peab kasutama?

Ei. Andmemudel fikseerib tõendi kuju, selle väljastaja, subjekti, väited ja staatuse teabe, kuid jätab tõendusmehhanismi tahtlikult lahtiseks. Sama tõendit saab kaitsta kas Data Integrity tõendiga või mähkida JOSE või COSE allkirja, mis võimaldabki erinevate allkirjavalikute jaoks ehitatud rahakottidel ja kontrollijatel endiselt kokku leppida, mida tõend tegelikult ütleb.

Tagasi sõnastiku juurde