Digital Credentials API
Digital Credentials API je W3C API preglednika kojim web-stranica traži vjerodajnicu od novčanika na istom uređaju, prosljeđujući zahtjev operacijskom sustavu umjesto da se oslanja na QR kod ili prilagođenu poveznicu.
Web-stranica poziva navigator.credentials.get() sa zahtjevom za digitalnu vjerodajnicu koji navodi protokol predočenja i kao sadržaj nosi vlastiti zahtjev tog protokola. Preglednik prosljeđuje zahtjev operacijskom sustavu, koji prikazuje izvorni izbornik novčanika instaliranih na uređaju, a novčanik koji imatelj odabere vraća odgovor svog protokola kroz isti poziv. API samo prenosi razmjenu: što se traži, što se otkriva i kako se odgovor provjerava i dalje definira protokol unutar njega. Prateći poziv navigator.credentials.create() čini isto za izdavanje, pa web-stranica na isti način može novčaniku predati Credential Offer.
Prije toga je predočenje na uređaju koji imatelj već koristi značilo ili QR kod koji telefon na kojem je prikazan nije mogao skenirati, ili poveznicu koja je morala pogađati koji je novčanik instaliran. Usmjeravanje zahtjeva kroz operacijski sustav uklanja oba problema, jer imatelj dobiva jedan izvorni izbornik koji obuhvaća sve novčanike na uređaju, a web-stranica nikad ne mora sama otkriti ili imenovati novčanik. Preglednik zahtjevu dodaje i izvor (origin) pozivatelja, pa novčanik imatelju može pokazati koja web-stranica traži i odbiti zahtjev kopiran s drugog mjesta, a upravo to tok čini otpornim na phishing i relay napade.
API je namjerno neutralan prema protokolu, a u ekosustavu EUDI Wallet važna su dva povezivanja: OpenID4VP definira vlastiti profil za API, a ISO/IEC 18013-7 Annex C na njega veže istu mdoc razmjenu. EUDI ARF ga razmatra kao način poboljšanja predočenja na daljinu, pod uvjetom da preglednik dostavlja izvor pouzdane strane kako bi Wallet Unit mogao utvrditi tko traži, i pod uvjetom da tok na dva uređaja zadrži provjeru blizine između tih uređaja. Time dohvat s uređaja prema ISO/IEC 18013-5 ostaje kanal za osobnu interakciju, a ne nešto što API preglednika zamjenjuje.
Podrška više nije eksperimentalna. API je zadano omogućen u pregledniku Chrome na Androidu i na stolnim računalima te u pregledniku Safari u novijim izdanjima tvrtke Apple, dok ga Firefox nije omogućio. Preglednici se i dalje razlikuju po tome koje protokole i formate vjerodajnica prihvaćaju, a podrška na stolnim računalima uglavnom funkcionira uparivanjem s telefonom na kojem je novčanik, a ne pohranom vjerodajnica u preglednik. Smatrajte ga poboljšanjem za preglednike i uređaje koji ga imaju, a za ostale zadržite tok s QR kodom ili preusmjeravanjem.
Pročitajte cijelo objašnjenje
Ova stranica daje kratku definiciju. Naše objašnjenje pokazuje što to znači u praksi: tko je uključen, kako funkcionira i što se mijenja za vašu organizaciju.
Digital Credentials API objašnjenPovezani pojmovi
Zamjenjuje li Digital Credentials API OpenID4VP?
Ne. API je kanal isporuke: prenosi zahtjev od web-stranice do novčanika putem operacijskog sustava i vraća odgovor. Što zahtjev sadrži i kako se odgovor provjerava i dalje definira protokol, OpenID4VP za zahtjev za predočenje ili ISO/IEC 18013-7 Annex C za mdoc razmjenu. Pouzdana strana koja već koristi OpenID4VP zadržava isti zahtjev i istu provjeru, a dobiva bolji način da ga isporuči na uređaju koji imatelj već koristi.