Passer au contenu principal

API de Vérification de Credentials

Une API de Vérification de Credentials est l'interface de service qu'une partie utilisatrice appelle pour demander et valider une présentation provenant d'un portefeuille, couvrant la vérification de la signature, la chaîne de confiance, le statut et la révocation, ainsi que les déclarations renvoyées à l'application de la partie utilisatrice.

Plutôt que d'intégrer la gestion d'OpenID4VP, la vérification de signature et la résolution de la chaîne de confiance dans chaque application devant contrôler un credential, une partie utilisatrice s'intègre une seule fois à une API de Vérification de Credentials et l'appelle chaque fois qu'elle doit vérifier une présentation. L'API exécute l'échange OpenID4VP avec le portefeuille du détenteur, confirme la signature et l'émetteur du credential présenté par rapport à l'Ancre de Confiance concernée, contrôle son entrée dans la Status List pour détecter une révocation, et renvoie les déclarations vérifiées dans un format directement utilisable par l'application appelante. Cela se distingue du rôle de Vérificateur proprement dit, l'organisation qui décide ce qu'il faut demander et ce qu'il faut faire du résultat : l'API est le composant technique que ce rôle appelle pour réellement effectuer le contrôle.

Retour au glossaire