Vai al contenuto principale

Status List

Una status list è un elenco compatto e firmato che un emittente pubblica affinché chiunque detenga una delle sue credenziali possa essere controllato quanto alla revoca, senza che all'emittente venga chiesto proprio di quella credenziale.

L'elenco è una stringa di bit: a ogni credenziale che l'emittente rilascia viene assegnato un indice, e il bit a quell'indice dice se la credenziale è ancora valida, revocata o sospesa. La credenziale porta con sé l'URL dell'elenco e il proprio indice, così un verificatore scarica l'elenco una volta, lo mette in cache e poi legge un solo bit a ogni controllo. Poiché l'intero elenco viene scaricato in blocco, l'emittente non viene mai a sapere quale credenziale sia stata consultata, perché il gregge nasconde il singolo. Compresso, un elenco che copre centinaia di migliaia di credenziali occupa pochi kilobyte. Le due specifiche in uso sono Token Status List per le credenziali JWT e CWT e Bitstring Status List per il modello di dati del W3C.

Torna al glossario