Status List
Une status list est une liste compacte et signée qu'un émetteur publie afin que toute personne détenant l'un de ses credentials puisse être contrôlée quant à la révocation, sans que l'émetteur soit interrogé sur ce credential en particulier.
La liste est une chaîne de bits : chaque credential délivré par l'émetteur y reçoit un index, et le bit situé à cet index indique si le credential est encore valide, révoqué ou suspendu. Le credential porte l'URL de la liste et son propre index, si bien qu'un vérificateur récupère la liste une fois, la met en cache et ne lit ensuite qu'un seul bit à chaque contrôle. Comme la liste entière est téléchargée d'un coup, l'émetteur n'apprend jamais quel credential a été consulté, car le troupeau dissimule l'individu. Compressée, une liste couvrant des centaines de milliers de credentials pèse quelques kilooctets. Les deux spécifications en usage sont Token Status List pour les credentials JWT et CWT, et Bitstring Status List pour le modèle de données du W3C.