Vai al contenuto principale

Credential Offer

Un Credential Offer è il messaggio che un emittente invia a un wallet per avviare il rilascio secondo OpenID4VCI: indica l'emittente, dice quali credenziali sono offerte e comunica al wallet in che modo può ritirarle.

In pratica l'offer è ciò che sta dietro il codice QR di una pagina di rilascio o dietro il link di un'email. Scansionandola, il wallet riceve l'URL dell'emittente e uno o più credential configuration identifier, oltre a un grant che determina il resto del flusso: un authorization code grant fa passare prima il titolare dal login dell'emittente, mentre un pre-authorized code grant si usa quando il titolare era già autenticato là dove l'offer è stata creata, eventualmente protetto da un transaction code mostrato sull'altro canale. Da lì il wallet legge i metadati dell'emittente, scambia il grant con un access token e chiama il credential endpoint per ritirare quanto offerto.

Torna al glossario