Credential Offer
Un Credential Offer est le message qu'un émetteur envoie à un portefeuille pour déclencher l'émission sous OpenID4VCI : il identifie l'émetteur, indique quels credentials sont proposés et précise au portefeuille comment il est autorisé à les récupérer.
En pratique, l'offre est ce qui se cache derrière le code QR d'une page d'émission ou derrière le lien d'un courriel. En la scannant, le portefeuille reçoit l'URL de l'émetteur et un ou plusieurs identifiants de configuration de credential, ainsi qu'un grant qui détermine la suite du parcours : un authorization code grant fait d'abord passer le titulaire par l'authentification de l'émetteur, tandis qu'un pre-authorized code grant s'utilise lorsque le titulaire était déjà authentifié là où l'offre a été créée, éventuellement protégé par un transaction code affiché sur l'autre canal. Le portefeuille lit ensuite les métadonnées de l'émetteur, échange le grant contre un jeton d'accès et appelle le credential endpoint pour récupérer ce qui a été proposé.