Ugrás a fő tartalomra

Status List

A status list tömör, aláírt lista, amelyet a kibocsátó tesz közzé, hogy bárkinél, aki valamelyik credentialját birtokolja, ellenőrizhető legyen a visszavonás anélkül, hogy a kibocsátót éppen arról a credentialról kérdeznék.

A lista egy bitsorozat: minden credential, amelyet a kibocsátó kiad, kap benne egy indexet, és az adott indexen lévő bit mondja meg, hogy a credential még érvényes, visszavonták vagy felfüggesztették. A credential magával viszi a lista URL-jét és a saját indexét, így az ellenőrző egyszer letölti a listát, gyorsítótárazza, majd minden ellenőrzéskor egyetlen bitet olvas ki. Mivel a teljes lista egyszerre töltődik le, a kibocsátó soha nem tudja meg, melyik credentialt nézték meg, mert a nyáj elrejti az egyedet. Tömörítve egy több százezer credentialt lefedő lista néhány kilobájt. A két használatban lévő specifikáció a Token Status List a JWT és CWT credentialokhoz, valamint a Bitstring Status List a W3C adatmodellhez.

Vissza a szótárhoz