SD-JWT
Az SD-JWT, a Selective Disclosure JSON Web Token rövidítése, olyan hitelesítőadat-formátum, amely lehetővé teszi a birtokos számára, hogy egy aláírt tokenben szereplő állítások közül csak néhányat fedjen fel, a többit rejtve tartva, az aláírás érvénytelenítése nélkül.
Az SD-JWT hitelesítő adatban minden állítás külön van hash-elve és sózva, így a birtokos kihagyhatja azokat az állításokat, amelyeket nem szeretne megosztani, az ellenőrző pedig továbbra is ellenőrizni tudja a megmaradó állításokat a kibocsátó aláírásával szemben. Az SD-JWT VC az a profil, amelyet az EUDI tárca használ az eIDAS 2.0 alapján olyan hitelesítő adatokhoz, mint a mobil vezetői engedély vagy egy életkor-igazolás, ahol a beépített adatvédelem jogi követelmény, nem csupán egy kellemes extra.
Kapcsolódó fogalmak
Az SD-JWT ugyanaz, mint a JWT?
Nem. Egy hagyományos JWT egyetlen rögzített állításblokkot ír alá, amelyet az ellenőrző vagy teljes egészében lát, vagy egyáltalán nem. Az SD-JWT ugyanazokat az állításokat írja alá, de mindegyiket külön hash-eli, így a birtokos kihagyhat egyes állításokat abból, amit elküld, miközben a megmaradók továbbra is ellenőrizhetők az eredeti aláírással szemben.