Léim chuig an bpríomhábhar

Cúlghairm Status List míníte

Ní mór do fhíoraitheoir a fuair dintiúr díreach a fháil amach an bhfuil an t-eisitheoir fós taobh thiar de. Freagraíonn Token Status List an cheist sin gan ar an bhfíoraitheoir teagmháil a dhéanamh leis an eisitheoir faoin dintiúr sonrach sin: díríonn éileamh stádais laistigh den dintiúr chuig liosta dlúth, agus iompraíonn giotán amháin sa liosta sin an freagra.

An t-éileamh stádais laistigh den dintiúr

Cuireann eisitheoir a thacaíonn le Token Status List éileamh stádais leis an dintiúr tráth a eisithe. Iompraíonn sé dhá rud: idx, an t-innéacs atá ag an dintiúr seo laistigh den liosta, agus uri, seoladh an Status List Token ina bhfuil sé. Ní athraíonn aon rud eile faoin dintiúr; níl san éileamh ach pointeoir.

Eisitheoir

Sannann sé innéacs don dintiúr agus leabaíonn sé éileamh stádais ann

Cuirtear an t-éileamh leis uair amháin, tráth eisiúna, agus ní athraíonn sé riamh le linn shaolré an dintiúir

Éileamh stádais (laistigh den dintiúr)

{
  "status": {
    "status_list": {
      "idx": 4271,
      "uri": "https://issuer.example/statuslists/employment-2026-q3"
    }
  }
}

Ag aisghabháil an Status List Token

Tráth a chur i láthair, faigheann an fíoraitheoir an uri ón éileamh stádais. Is Status List Token sínithe an freagra: JWT le ceanntásc typ atá statuslist+jwt (nó a chomhionann CWT), a sheirbheáiltear mar application/statuslist+jwt. Iompraíonn a phálasta an tsraith giotán comhbhrúite agus, de ghnáth, ttl a insíonn don fhíoraitheoir cá fhad is féidir leis an toradh a thaisceadh sula bhfaigheann sé arís é.

Fíoraitheoir

Léann sé idx agus uri ón éileamh stádais sa dintiúr atá díreach curtha i láthair

GET uri

Faigheann sé an Status List Token, á thaisceadh ar feadh suas le ttl soicind

Pálasta an Status List Token (freagra)

{
  "sub": "https://issuer.example/statuslists/employment-2026-q3",
  "iat": 1789200000,
  "exp": 1789804800,
  "ttl": 43200,
  "status_list": {
    "bits": 2,
    "lst": "eNrbuRgAAhcBXQ"
  }
}

Athdhéanann sub URI an liosta féin ionas gur féidir leis an bhfíoraitheoir a dheimhniú gur fuair sé an token ceart. Cuireann iat agus exp teorainn le bailíocht an token féin. Is é ttl, i soicindí, an t-am uasta is féidir leis an bhfíoraitheoir cóip thaisce a athúsáid sula gcaithfidh sé an liosta a fháil arís.

Ag díchódú an ghiotáin

Is eagar bearta é lst, ionchódaithe le base64url agus comhbhrúite le DEFLATE i bhformáid sonraí zlib, a dhíchomhbhrúnn an fíoraitheoir ar dtús. Léiríonn bits cá mhéad giotán a ghlacann gach dintiúr sa liosta: 1, 2, 4 nó 8. Le bits: 2, tá dintiúr uimhir idx lonnaithe ag beart idx * 2 / 8, agus léann an fíoraitheoir an dá ghiotán ag an fhritháireamh sin chun luach an stádais a fháil.

Sampla oibrithe: idx 4271, bits: 2

  • bit_offset = idx * bits = 4271 * 2 = 8542
  • byte_index = bit_offset / 8 = 1067
  • bit_in_byte = bit_offset % 8 = 6

Léann an fíoraitheoir beart 1067 den eagar díchomhbhrúite, bainíonn sé amach an dá ghiotán ag tosú ag giotán 6, agus déanann sé comparáid idir an toradh agus an tábla luachanna thíos.

LuachBrí
0x00VALID
0x01INVALID
0x02SUSPENDED
0x03, 0x0C-0x0FSonrach don fheidhmchlár / in áirithe

Glactar leis go bhfuil bits: 2 i gceist leis na luachanna a thaispeántar. Le bits: 1 ní oireann ach VALID (0) agus INVALID (1); fágann bits: 4 agus bits: 8 níos mó den raon saor le haghaidh luachanna sonracha don fheidhmchlár.

Cén fáth a bhfanann an liosta beag

Is nialais den chuid is mó atá i liostaí stádais sa saol fíor, mar go bhfuil formhór na ndintiúr a d'eisigh eisitheoir riamh fós bailí, agus déantar comhbhrú maith ar shraith giotán comhionanna. Is é comhbhrú DEFLATE ar an tsraith giotán amh a choinníonn liosta a chlúdaíonn na céadta míle dintiúr síos go dtí cúpla cilibheart ar an sreang, agus is é sin a fhágann go bhfuil sé praiticiúil an liosta iomlán a fháil in ionad ceist a chur ar an eisitheoir faoi dhintiúr amháin.

Comhiomlánú: liostaí a aimsiú roimh ré

Is féidir le heisitheoir aggregation_uri a chur le hoibiacht Status List go roghnach, ag díriú chuig críochphointe a liostaíonn URIanna gach Status List Token a fhoilsíonn sé. Is féidir le fíoraitheoir ar mian leis liostaí a réamhaisghabháil agus a thaisceadh sula dteastaíonn siad uaidh, seachas gach ceann a aimsiú ón gcéad dintiúr a thagraíonn dó, an críochphointe sin a úsáid ina ionad. Tá sé seo roghnach; níl aon rud sa phríomhsreabhadh thuas ag brath air.

Téarmaí gaolmhara

Ceisteanna coitianta

An bhfaigheann an fíoraitheoir liosta ar leith do gach dintiúr a sheiceálann sé?

Ní fhaigheann, clúdaíonn Status List Token amháin gach dintiúr a chuir an t-eisitheoir ann, na céadta míle b'fhéidir. Faigheann fíoraitheoir an token céanna uair amháin agus léann sé giotán éagsúil do gach dintiúr a sheiceálann sé, agus ansin úsáideann sé an cóip thaisce arís go ceann suas le ttl soicind sula bhfaigheann sé arís é.

An féidir leis an eisitheoir a aithint cén dintiúr a d'iarr fíoraitheoir?

Ní féidir. Íoslódálann an fíoraitheoir an sraith giotán comhbhrúite iomlán in aon iarratas amháin agus léann sé an giotán atá ag teastáil go háitiúil, sa chaoi nach mbíonn innéacs ná aitheantóir dintiúir san iarratas a fheiceann an t-eisitheoir, ach GET don liosta féin amháin.

Cad é an difríocht idir suspended agus invalid?

Is é INVALID (0x01) an bealach a lipéadaíonn clár tagartha na sonraíochta dintiúr atá cúlghairthe go buan. Is stádas ar leith, inchúlaithe é SUSPENDED (0x02) is féidir le heisitheoir a shocrú freisin agus a ghlanadh níos déanaí, mar shampla fad is atá díospóid á fiosrú. Chun idirdhealú a dhéanamh eatarthu teastaíonn ar a laghad dhá ghiotán in aghaidh na hiontrála (bits: 2), agus mar sin ní féidir le Status List Token a úsáideann bits: 1 ach idirdhealú a dhéanamh idir bailí agus neamhbhailí.

Cad chuige a bhfuil an aggregation_uri ann?

Is pointeoir roghnach é laistigh d'oibiacht Status List chuig críochphointe comhiomlánaithe a liostaíonn URIanna gach Status List Token ón eisitheoir sin. Is féidir le fíoraitheoir ar mian leis a thaisce a théamh roimh ré, nó liostaí nach bhfaca sé fós a aimsiú, an críochphointe sin a fháil in ionad fanacht go n-ainmneoidh dintiúr ceann.

Foinsí

  1. IETF Token Status List (draft-ietf-oauth-status-list)

Tá an leathanach seo faisnéiseach agus ní chomhdhéanann sé comhairle dlí. Le haghaidh treorach údarásaí, téigh i gcomhairle leis an sonraíocht IETF go díreach.

Labhair linn faoi chomhtháthú EUDI Wallet