Ugrás a fő tartalomra

Presentation Exchange

A Presentation Exchange az a specifikáció, amellyel a megbízó fél gépileg olvasható módon meghatározza, pontosan mely hitelesítési adatokra és attribútumokra van szüksége a birtokostól, hogy a tárca automatikusan össze tudja vetni a kérést a nála lévő hitelesítési adatokkal.

Egy presentation definition felsorolja azokat a hitelesítőadat-típusokat és mezőket, amelyeket egy ellenőrző fél bizonyítékként elfogad, például: „olyan hitelesítő adat, amely bizonyítja, hogy a birtokos elmúlt 18 éves, és egy Trusted List-tagja bocsátotta ki”. A tárca ezt a definíciót a birtokos tárcájában lévő hitelesítő adatokkal szemben értékeli ki, megmutatja a birtokosnak, melyek felelnek meg, és lehetővé teszi, hogy pontosan jóváhagyja, mi kerül megosztásra. Az OpenID4VP eddig presentation exchange kéréseket hordozott egy ellenőrző fél és egy tárca között. A Decentralized Identity Foundation által közzétett specifikáció egy egyszerű hitelesítőadat-típus-egyezésen túli megszorításokat is támogat: egy ellenőrző fél megkövetelhet egy konkrét állításértéket, korlátozhatja, mely kibocsátókat fogadja el, vagy egy elfogadható alternatívák halmazából kérhet egy hitelesítő adatot, és néhány kért elemet opcionálisként, nem kötelezőként jelölhet meg. Ez lehetővé teszi, hogy egyetlen kérés ugyanannak a ténynek több elfogadható bizonyítási módját is lefedje, például egy vezetői engedélyt vagy egy személyi igazolványt egy életkor-ellenőrzéshez, ahelyett hogy az ellenőrző fél kénytelen lenne hitelesítőadat-típusonként külön kéréseket kibocsátani. Az OpenID4VP munkacsoport a közelmúltban inkább az újabb, tömörebb Digital Credentials Query Language (DCQL) felé mozdult el ugyanilyen típusú kérések kifejezéséhez, a Presentation Exchange pedig a meglévő bevezetésekben a visszamenőleges kompatibilitás miatt marad használatban. Bármelyik esetben az alapötlet ugyanaz marad: az ellenőrző fél egyszer, a tárcák által ember beavatkozása nélkül értelmezhető formátumban rögzíti a követelményeit, így a birtokost egy konkrét egyezés jóváhagyására kérik, nem pedig arra, hogy szabadszöveges utasításokat értelmezzen arról, mit adjon át.

A Presentation Exchange még mindig az aktuális módja egy hitelesítő adat kérésének?

Kiszorulóban van. Az OpenID4VP munkacsoport inkább az újabb, tömörebb Digital Credentials Query Language (DCQL) felé mozdult el annak leírására, mire van szüksége egy ellenőrző félnek, de a Presentation Exchange a meglévő bevezetésekben a visszamenőleges kompatibilitás miatt továbbra is használatban marad, így a tárcák és ellenőrzők gyakran mindkét formátumot egymás mellett támogatják.

Vissza a szótárhoz