Vai al contenuto principale

API di Verifica delle Credenziali

Una API di Verifica delle Credenziali è l'interfaccia di servizio che una parte affidante chiama per richiedere e convalidare una presentazione da un wallet, coprendo i controlli sulla firma, la catena di fiducia, lo stato e la revoca, e le affermazioni restituite all'applicazione della parte affidante.

Invece di integrare la gestione di OpenID4VP, la verifica della firma e la risoluzione della catena di fiducia in ogni applicazione che deve controllare una credenziale, una parte affidante si integra una sola volta con una API di Verifica delle Credenziali e la chiama ogni volta che deve verificare una presentazione. L'API esegue lo scambio OpenID4VP con il wallet del detentore, conferma la firma e l'emittente della credenziale presentata rispetto alla relativa Ancora di fiducia, controlla la sua voce nella Status List per la revoca e restituisce le affermazioni verificate in una forma che l'applicazione chiamante può utilizzare direttamente. Questo è distinto dal ruolo di Verificatore in sé, ovvero l'organizzazione che decide cosa richiedere e cosa fare con il risultato; l'API è il componente tecnico che tale ruolo chiama per eseguire effettivamente il controllo.

Torna al glossario