Ugrás a fő tartalomra

Credential Offer

A Credential Offer az az üzenet, amelyet a kibocsátó a tárcának küld, hogy az OpenID4VCI szerint elindítsa a kiállítást: megnevezi a kibocsátót, megadja, mely credentialokat kínálja, és megmondja a tárcának, hogyan veheti át azokat.

A gyakorlatban a credential offer az, ami egy kiállítási oldalon a QR-kód, vagy egy e-mailben vagy alkalmazásban lévő link mögött áll. Kézbesíthető érték szerint, közvetlenül egy openid-credential-offer:// deep linkbe vagy QR-tartalomba beágyazva, vagy hivatkozás szerint, egy URL-ként, amelyet a tárca lekér, hogy ugyanazt a tartalmat megszerezze, ami rövidebb kódot eredményez, ha az offer több hitelesítő adatot nevez meg, vagy hosszú kibocsátói állapotot hordoz. A beolvasás vagy megnyitás átadja a tárcának a kibocsátó URL-jét és egy vagy több credential configuration identifier-t, valamint egy grant-et, amely eldönti a folyamat további részét: egy authorization code grant előbb a kibocsátó saját bejelentkezésén vezeti át a birtokost, ami akkor hasznos, ha az offer egy másik eszközön keletkezett, mint amelyiken a folyamat befejeződik, míg egy pre-authorized code grant-et akkor használnak, amikor a birtokost már hitelesítették ott, ahol az offer keletkezett, például közvetlenül egy kormányzati portálra való bejelentkezés után, opcionálisan egy ugyanazon a csatornán megjelenő tranzakciós kóddal védve, így egy útközben elfogott kódot senki más nem tud beváltani. Innen a tárca beolvassa a kibocsátó metaadatait, hogy megtudja, mit is tartalmaznak ténylegesen a megnevezett hitelesítő adatok, a grant-et token endpoint-on hozzáférési tokenre váltja, majd meghívja a credential endpoint-ot az felajánlott hitelesítő adatok begyűjtésére, egyszerre egyet vagy egy köteget, attól függően, mit támogat a kibocsátó.

Miért kérnek egyes Credential Offer-ek tranzakciós kódot, mások pedig nem?

Tranzakciós kód akkor szükséges, amikor az offer pre-authorized code grant-et használ, mivel a birtokost már hitelesítették egy másik csatornán, és a kód igazolja, hogy az offer-t beolvasó személy ugyanaz, mint akit az a csatorna hitelesített. Egy authorization code grant ehelyett a kibocsátó saját bejelentkezésén vezeti át a birtokost a folyamat részeként, így nincs külön csatorna, amelyet össze kellene kötni, és nincs szükség kódra sem.

Vissza a szótárhoz