Passer au contenu principal

SD-JWT VC

SD-JWT VC est le profil IETF qui définit comment utiliser SD-JWT pour émettre et présenter des attestations vérifiables : il fixe les claims, le type et le key binding dont une attestation a besoin en plus du mécanisme sous-jacent de divulgation sélective de SD-JWT, afin que les portefeuilles et les vérificateurs puissent interopérer sur le même format d'attestation.

SD-JWT seul définit uniquement comment divulguer sélectivement les claims contenues dans un jeton signé ; SD-JWT VC y ajoute la couche spécifique à l'attestation : un claim identifiant le type d'attestation, un key-binding JWT obligatoire pour qu'une présentation puisse être liée au portefeuille du détenteur, et des règles pour le statut et les métadonnées de l'émetteur. Il diffère de mdoc, le format côté ISO, par l'encodage et le transport plutôt que par les propriétés de confidentialité : les deux prennent en charge la divulgation sélective, mais SD-JWT VC est basé sur JSON et émis via OpenID4VCI, tandis que mdoc est basé sur CBOR et émis pour une présentation hors ligne, en personne. L'EUDI ARF cite SD-JWT VC aux côtés de mdoc comme format que les portefeuilles doivent prendre en charge.

SD-JWT VC est-il identique à SD-JWT ?

Non. SD-JWT est le mécanisme général de divulgation sélective pour les JSON Web Tokens. SD-JWT VC en est un profil spécifique pour les attestations vérifiables, ajoutant un claim de type d'attestation, un key binding et des règles de métadonnées d'émetteur qu'un SD-JWT générique n'exige pas.

Retour au glossaire