DCQL mínithe: conas a iarrann fíoraitheoir ar sparán go díreach an méid a theastaíonn uaidh
Is é an Digital Credentials Query Language, DCQL, an fhormáid ceiste JSON a úsáideann OpenID4VP taobh istigh d'iarratas cur i láthair. Ligeann sé do pháirtí spleách cur síos a dhéanamh ar na dintiúir agus ar na héilimh iontu is mian leis a fheiceáil, ar bhealach ar féidir le haon sparán comhlíontach é a pharsáil gan comhtháthú saincheaptha.
An fhadhb a réitíonn DCQL
Is féidir dintiúir i roinnt formáidí a bheith i sparán gnó: clárú cuideachta mar SD-JWT VC, cáilíocht ghairmiúil ionchódaithe mar mdoc, W3C verifiable credential ó phíolóta níos luaithe. Níl bealach inaistrithe ag fíoraitheoir nach dteastaíonn uaidh ach uimhir chláraithe agus ainm dlíthiúil a dhearbhú chun sin go díreach a iarraidh, thar fhormáidí, gan glacadh leis an dintiúr iomlán nó iarratas ar leith a chódú de láimh do gach formáid agus do gach soláthraí sparáin.
Líonann DCQL taobh an iarratais den bhearna sin. Is réad JSON aonair é, leabaithe san iarratas údaraithe OpenID4VP, a ainmníonn ceist dintiúir amháin nó níos mó, gach ceann ceangailte le formáid agus le tacar cosán éileamh. Measann an sparán an cheist i gcoinne a dhintiúr stóráilte, oibríonn sé amach cé acu a oireann, agus ansin amháin iarrann sé ar an sealbhóir cead a thabhairt na héilimh shonracha sin a scaoileadh. Faigheann an fíoraitheoir struchtúr intuartha le parsáil, is cuma cén sparán a d'úsáid an sealbhóir.
1. Fíoraitheoir
Seolann sé iarratas OpenID4VP le dcql_query
2. Sparán
Cuireann sé an cheist i gcomparáid leis na dintiúir stóráilte
3. Sealbhóir
Ceadaíonn sé na héilimh iarrtha amháin a scaoileadh
4. Fíoraitheoir
Faigheann sé cur i láthair amháin in aghaidh gach id ceiste
Cruth ceiste DCQL
Is réad JSON amháin é ceist DCQL le heagar credentials agus, go roghnach, eagar credential_sets. Is ceist dintiúir í gach iontráil in credentials. Tá na réimsí atá marcáilte le M éigeantach sa cheist sin.
dcql_query
credentials[ ]
Ceist dintiúir amháin do gach dintiúr a theastaíonn
id + format
Cén dintiúr, i gcén formáid
meta
Scagaire cineáil, mar shampla vct_values
claims[ ]
Cosáin na n-éileamh le nochtadh
claim_sets[ ]
Teaglaim inghlactha éileamh
credential_sets[ ]
Roghnach: cé na teaglaim de cheisteanna dintiúir a shásaíonn an t-iarratas
| Réimse | Cineál | Éigeantach |
|---|---|---|
| id | string | M |
| format | enum: dc+sd-jwt | mso_mdoc | jwt_vc_json | ldp_vc | M |
| meta | réad, braitheann an cruth ar an bhformáid | |
| claims | eagar de cheisteanna éilimh | |
| claim_sets | eagar d'eagair d'id éileamh | |
| trusted_authorities | eagar de réada le cineál agus luachanna |
Is réad é gach iontráil in claims freisin: id a úsáidtear chun tagairt dó ó claim_sets, agus path, eagar a aimsíonn an t-éileamh laistigh den dintiúr (mar shampla ["legal_name"] d'éileamh SD-JWT ag an mbarrleibhéal, nó ["org", "registration_number"] d'éileamh neadaithe), agus go roghnach values, liosta luachanna nach mór don éileamh a mheaitseáil.
Sampla oibrithe: seiceáil ar chlárú cuideachta
Clárú cuideachta
dc+sd-jwtDeir an fíoraitheoir: seo a theastaíonn uaim
- ✓ Uimhir chláraithereg_nopath: ["registration_number"]
- ✓ Ainm dlíthiúillegal_namepath: ["legal_name"]
- ✓ Tír chláraithereg_countrypath: ["registration_country"]
{
"credentials": [
{
"id": "company_registration",
"format": "dc+sd-jwt",
"meta": {
"vct_values": ["urn:eudi:business:company-registration:1"]
},
"claims": [
{ "id": "reg_no", "path": ["registration_number"] },
{ "id": "legal_name", "path": ["legal_name"] },
{ "id": "reg_country", "path": ["registration_country"] }
]
}
]
}Freagra samplach ón sparán
Freagraíonn an sparán le réad vp_token atá eochraithe de réir id na ceiste dintiúir. Is eagar de chuir i láthair gach luach. Maidir le dc+sd-jwt, is éard atá i gcur i láthair an JWT sínithe ag an eisitheoir, disclosure amháin in aghaidh gach éilimh scaoilte, agus key binding JWT a cheanglaíonn é le nonce agus cliant an iarratais seo.
An méid a sheolann an sparán
{
"vp_token": {
"company_registration": [
"<issuer-signed JWT>~<disclosure: registration_number>~<disclosure: legal_name>~<disclosure: registration_country>~<key binding JWT>"
]
}
}Éilimh a fheiceann an fíoraitheoir tar éis bailíochtaithe
{
"vct": "urn:eudi:business:company-registration:1",
"registration_number": "12345678",
"legal_name": "Example Logistics B.V.",
"registration_country": "NL"
}Cúltaca a iarraidh: claim_sets
Liostaíonn claim_sets grúpaí d'id éileamh in ord tosaíochta. Seolann an sparán ar ais an chéad ghrúpa is féidir leis a shásamh go hiomlán ón méid atá ag an sealbhóir i ndáiríre, in ionad go gcaithfeadh an fíoraitheoir dhá iarratas ar leith a sheoladh, ceann don chás beacht agus ceann don chás cúltaca.
Sampla oibrithe: uimhir chláraithe, nó an t-ainm dlíthiúil amháin mar chúltaca
1. Is fearr
Seoltar ar ais é nuair atá an dá éileamh sa dintiúr
2. Cúltaca
Seoltar ar ais é ach amháin mura féidir an chéad tacar a shásamh
{
"credentials": [
{
"id": "company_registration",
"format": "dc+sd-jwt",
"meta": { "vct_values": ["urn:eudi:business:company-registration:1"] },
"claims": [
{ "id": "reg_no", "path": ["registration_number"] },
{ "id": "legal_name", "path": ["legal_name"] }
],
"claim_sets": [
["reg_no", "legal_name"],
["legal_name"]
]
}
]
}Anseo is fearr leis an bhfíoraitheoir uimhir chláraithe móide an t-ainm dlíthiúil, ach glacfaidh sé leis an ainm dlíthiúil leis féin mura bhfuil éileamh uimhir chláraithe i ndintiúr an tsealbhóra.
Freagra samplach: úsáideadh an cúltaca
An méid a sheolann an sparán
{
"vp_token": {
"company_registration": [
"<issuer-signed JWT>~<disclosure: legal_name>~<key binding JWT>"
]
}
}Éilimh a fheiceann an fíoraitheoir tar éis bailíochtaithe
{
"vct": "urn:eudi:business:company-registration:1",
"legal_name": "Example Logistics B.V."
}Níl uimhir chláraithe i ndintiúr an tsealbhóra, mar sin shásaigh an sparán an dara tacar éileamh agus scaoil sé disclosure amháin. Ní luann an freagra cén tacar a úsáideadh: aithníonn an fíoraitheoir é sin ó na héilimh a fhaigheann sé.
Dintiúir a chomhcheangal: credential_sets
Oibríonn credential_sets leibhéal amháin os cionn claim_sets. Liostaíonn gach iontráil options, áit ar grúpa d'id ceisteanna dintiúir gach rogha. Ní mór don sparán rogha amháin de gach iontráil riachtanach a shásamh, rud a thugann loighic AND agus OR thar dhintiúir don fhíoraitheoir in iarratas amháin.
Riachtanach
Clárú cuideachta
Ceann de
Clárú CBL
Ceann de
Fianú cuntais bainc
"credential_sets": [
{ "options": [["company_registration"]] },
{ "options": [["vat_registration"], ["bank_account"]] }
]Freagra samplach: clárú móide cuntas bainc
An méid a sheolann an sparán
{
"vp_token": {
"company_registration": [
"<issuer-signed JWT>~<disclosures>~<key binding JWT>"
],
"bank_account": [
"<issuer-signed JWT>~<disclosures>~<key binding JWT>"
]
}
}Éilimh a fheiceann an fíoraitheoir tar éis bailíochtaithe
{
"company_registration": {
"vct": "urn:eudi:business:company-registration:1",
"registration_number": "12345678",
"legal_name": "Example Logistics B.V."
},
"bank_account": {
"vct": "urn:eudi:business:bank-account:1",
"iban": "NL91ABNA0417164300",
"account_holder": "Example Logistics B.V."
}
}Níl dintiúr cláraithe CBL ag an sealbhóir, mar sin roghnaigh an sparán an dara rogha den dara tacar. Níl id na gceisteanna nár úsáideadh, vat_registration sa chás seo, le fáil in vp_token ar chor ar bith.
Eisitheoirí iontaofa amháin: trusted_authorities
Cúngaíonn trusted_authorities ceist dintiúir go dintiúir a bhfuil a n-eisitheoir á thacú ag údarás a bhfuil muinín ag an bhfíoraitheoir as. Tá cineál agus liosta luachanna ag gach iontráil: aki d'aitheantóir eochrach údaráis, etsi_tl do liosta iontaofa ETSI, nó openid_federation d'ancaire muiníne cónaidhme. Ní thairgeann an sparán ach dintiúir a oireann.
Sampla oibrithe: clárú ó eisitheoir liostaithe
Deir an fíoraitheoir: ó eisitheoirí ar an liosta iontaofa seo amháin
https://ec.europa.eu/tools/lotl/eu-lotl.xml
Dintiúr cláraithe ó eisitheoir liostaithe
tá an t-eisitheoir ar an liosta iontaofa
✓ Oireann don cheist
Dintiúr cláraithe ó eisitheoir neamhliostaithe
níl an t-eisitheoir ar an liosta iontaofa
✗ Ní oireann, ní thairgtear don sealbhóir é
{
"credentials": [
{
"id": "company_registration",
"format": "dc+sd-jwt",
"meta": { "vct_values": ["urn:eudi:business:company-registration:1"] },
"trusted_authorities": [
{
"type": "etsi_tl",
"values": ["https://ec.europa.eu/tools/lotl/eu-lotl.xml"]
}
],
"claims": [
{ "id": "reg_no", "path": ["registration_number"] },
{ "id": "legal_name", "path": ["legal_name"] }
]
}
]
}Freagra samplach: dintiúr an eisitheora liostaithe amháin
An méid a sheolann an sparán
{
"vp_token": {
"company_registration": [
"<issuer-signed JWT>~<disclosure: registration_number>~<disclosure: legal_name>~<key binding JWT>"
]
}
}Éilimh a fheiceann an fíoraitheoir tar éis bailíochtaithe
{
"vct": "urn:eudi:business:company-registration:1",
"registration_number": "12345678",
"legal_name": "Example Logistics B.V."
}Bhí dintiúr cláraithe ó eisitheoir neamhliostaithe ag an sealbhóir freisin, ach níor thairg an sparán é. Is scagaire don sparán é trusted_authorities, ní ráthaíocht: seiceálann an fíoraitheoir féin an t-eisitheoir i gcoinne an liosta iontaofa nuair a bhailíochtaíonn sé an cur i láthair.
Luach a mheaitseáil: claims.values
Is féidir values a bheith i gceist éilimh, liosta teaghrán, slánuimhreacha nó luachanna Boole. Ní sheolann an sparán an t-éileamh ar ais ach amháin nuair a oireann a chineál agus a luach go beacht do cheann acu, ionas gur féidir le fíoraitheoir coinníoll a sheiceáil gan aon rud eile a iarraidh ar dtús.
Sampla oibrithe: cuideachtaí atá cláraithe san Ísiltír nó sa Bheilg amháin
Deir an fíoraitheoir: cuideachta atá cláraithe i dtír acu seo amháin
Cuideachta Ollannach
registration_country: "NL"
✓ Oireann don cheist
Cuideachta Ghearmánach
registration_country: "DE"
✗ Ní oireann, ní thairgtear don sealbhóir é
{
"credentials": [
{
"id": "company_registration",
"format": "dc+sd-jwt",
"meta": { "vct_values": ["urn:eudi:business:company-registration:1"] },
"claims": [
{ "id": "legal_name", "path": ["legal_name"] },
{
"id": "reg_country",
"path": ["registration_country"],
"values": ["NL", "BE"]
}
]
}
]
}Freagra samplach: cuideachta Ollannach
An méid a sheolann an sparán
{
"vp_token": {
"company_registration": [
"<issuer-signed JWT>~<disclosure: legal_name>~<disclosure: registration_country>~<key binding JWT>"
]
}
}Éilimh a fheiceann an fíoraitheoir tar éis bailíochtaithe
{
"vct": "urn:eudi:business:company-registration:1",
"legal_name": "Example Logistics B.V.",
"registration_country": "NL"
}Tá registration_country "DE" i ndintiúr cuideachta Gearmánaí, mar sin ní shásaíonn sé an cheist agus níl aon rud le seoladh ar ais ag an sparán dó. Ba cheart don fhíoraitheoir an luach sna héilimh bhailíochtaithe a sheiceáil fós seachas a bheith ag brath ar scagadh an sparáin.
Srianta a bhaineann le formáid in meta
SD-JWT VC: vct_values
Maidir le dc+sd-jwt, liostaíonn meta.vct_values na haitheantóirí cineáil dintiúir a nglacfaidh an fíoraitheoir leo. Ní oireann ceist ach do dhintiúr stóráilte a bhfuil a vct ar cheann de na luachanna liostaithe, mar sin liostaíonn fíoraitheoir nach bhfuil muinín aige ach as cineál dintiúir cláraithe eisitheora amháin an t-aitheantóir sin go díreach.
mso_mdoc: doctype_value agus namespace
Maidir le mso_mdoc, socraíonn meta.doctype_value an ISO 18013-5 DocType, agus tosaíonn gach cosán éilimh leis an namespace mdoc ina bhfuil an t-éileamh seachas le gnáthainm réimse, mar go ngrúpálann mdoc éilimh de réir namespace in ionad réad cothrom.
Staid DCQL inniu
- Sainítear DCQL laistigh de shonraíocht OpenID4VP féin, ní mar dhoiciméad ar leith, agus bhí sé mar chuid den dréacht ó tugadh an mheicníocht isteach chun spleáchas níos luaithe ar DIF Presentation Exchange d'iarratais OpenID4VP a athsholáthar.
- Sonraíonn an EUDI Wallet Architecture and Reference Framework OpenID4VP mar an prótacal cur i láthair agus, in éineacht leis, DCQL mar an mheicníocht ceiste a bhfuiltear ag súil go dtacóidh páirtithe spleácha agus sparáin san éiceachóras léi.
- Tá cur i bhfeidhm tagartha sparán agus fíoraitheoirí i gclár EUDI Wallet Reference Implementation tar éis teacht le chéile ar DCQL, mar sin ba cheart do chomhtháthuithe nua sparán gnó a thógtar ar OpenID4VP inniu glacadh le DCQL seachas Presentation Exchange mar fhormáid ceiste d'iarratais cur i láthair.
Téarmaí gaolmhara
Ceisteanna coitianta
Cén difríocht atá idir DCQL agus DIF Presentation Exchange?
Déanann an dá cheann cur síos ar a dteastaíonn ó fhíoraitheoir ó sparán, ach tá DCQL teoranta do OpenID4VP agus sainítear go díreach sa sonraíocht sin é, agus is sonraíocht DIF ar leith é Presentation Exchange a chlúdaíonn prótacail eile freisin. Tá DCQL níos lú d'aon ghnó: níl grúpaí input descriptor ná submission requirements ann, agus cuireann sé srianta a bhaineann le formáid ar leith, amhail doctype mdoc nó cineál SD-JWT VC, in iúl go díreach i réad ceiste seachas trí scagaire cineálach JSON Schema. Tá éiceachóras EUDI Wallet tar éis caighdeánú ar DCQL do chuir i láthair OpenID4VP.
An féidir le ceist DCQL amháin níos mó ná dintiúr amháin a iarraidh?
Is féidir. Is féidir roinnt ceisteanna dintiúir a liostú san eagar credentials, gach ceann acu lena id féin. Má tá dintiúir oiriúnacha ag sparán do gach iontráil, seolann sé cur i láthair amháin in aghaidh na hiontrála. Ina theannta sin, is féidir leis an réad roghnach credential_sets teaglaim áirithe a éileamh, mar shampla glacadh le dintiúr cláraithe cuideachta leis féin nó le dintiúr cláraithe cuideachta mar aon le dearbhú UBO, gan ceist a chur ar an sealbhóir faoi dhó.
Cén fhadhb a réitíonn claim_sets taobh istigh de cheist dintiúir amháin?
Ní bhíonn gach éileamh a theastódh ó fhíoraitheoir i ndintiúr i gcónaí. Liostaíonn claim_sets grúpaí malartacha d'id éileamh a shásódh an t-iarratas leo féin, in ord ón gceann is fearr go dtí an ceann is lú is fearr. Roghnaíonn an sparán an chéad ghrúpa is féidir leis a shásamh go hiomlán ó na héilimh atá ag an sealbhóir i ndáiríre, ionas gur féidir le fíoraitheoir uimhir aitheantais bheacht a iarraidh nuair atá sí ar fáil agus titim siar ar sheiceáil níos garbh, amhail bratach os cionn 18, gan dhá iarratas ar leith a sheoladh.
An bhfuil DCQL sainiúil don EUDI Wallet?
Níl. Is cuid de chroí-shonraíocht OpenID4VP é DCQL agus is féidir le haon chur i bhfeidhm OpenID4VP é a úsáid. Is úsáideoir suntasach é éiceachóras EUDI Wallet: sonraíonn an Architecture and Reference Framework OpenID4VP le DCQL mar an mheicníocht cur i láthair nach mór do pháirtithe spleácha tacú léi, agus sin é an fáth a bhfuil sé tábhachtach go háirithe do sparáin agus fíoraitheoirí atá tógtha don mhargadh Eorpach.
An ndéanann DCQL féin nochtadh roghnach?
Ní dhéanann. Ní dhéanann DCQL ach cur síos ar a bhfuil á iarraidh. Braitheann sé ar fhormáid an dintiúir an féidir leis an sparán na héilimh sin go díreach a nochtadh agus gan aon rud eile: tacaíonn SD-JWT VC agus ISO mdoc araon le fo-thacar dá n-éilimh a nochtadh, mar sin mapálann eagar claims DCQL ar an tacaíocht sin. D'oibreodh DCQL le formáid gan nochtadh roghnach freisin, ach bheadh ar an sealbhóir an dintiúr iomlán a scaoileadh fiú do cheist le héileamh amháin.
Foinsí
Is chun críocha faisnéise amháin atá an leathanach seo agus ní comhairle dhlíthiúil é. Chun treoir údarásach a fháil, téigh i dteagmháil go díreach leis an OpenID Foundation agus leis an gCoimisiún Eorpach.