Digital Credentials API
Digital Credentials API yra W3C naršyklės API, leidžiantis svetainei paprašyti kredencialo iš piniginės tame pačiame įrenginyje. Užklausa perduodama operacinei sistemai, todėl nereikia pasikliauti QR kodu ar specialia gilia nuoroda (deep link).
Svetainė iškviečia navigator.credentials.get() su skaitmeninio kredencialo užklausa, kuri nurodo pateikimo protokolą ir kaip turinį perneša paties protokolo užklausą. Naršyklė perduoda užklausą operacinei sistemai, kuri parodo įrenginyje įdiegtų piniginių sisteminį pasirinkimo langą, o turėtojo pasirinkta piniginė per tą patį iškvietimą grąžina protokolo atsakymą. API tik perneša mainus: ko prašoma, kas atskleidžiama ir kaip tikrinamas atsakymas, vis dar nustato jame esantis protokolas. Papildomas iškvietimas navigator.credentials.create() tą patį daro išdavimo atveju, todėl svetainė tokiu pačiu būdu gali perduoti piniginei Credential Offer.
Anksčiau pateikimas įrenginyje, kuriuo turėtojas jau naudojosi, reiškė arba QR kodą, kurio jį rodantis telefonas negalėjo nuskaityti, arba gilią nuorodą, kuri turėjo spėti, kokia piniginė įdiegta. Nukreipiant užklausą per operacinę sistemą, išsprendžiamos abi problemos, nes turėtojas gauna vieną sisteminį pasirinkimo langą su visomis įrenginio piniginėmis, o svetainei niekada nereikia pačiai aptikti ar nurodyti piniginės. Naršyklė taip pat prideda prie užklausos kviečiančios svetainės kilmę (origin), todėl piniginė gali parodyti turėtojui, kuri svetainė prašo, ir atmesti iš kitur nukopijuotą užklausą. Būtent tai daro šį srautą atsparų sukčiavimo (phishing) ir perdavimo (relay) atakoms.
API sąmoningai yra neutralus protokolų atžvilgiu, o EUDI Wallet ekosistemoje svarbūs du susiejimai: OpenID4VP apibrėžia savo profilį šiam API, o ISO/IEC 18013-7 Annex C prie jo susieja tuos pačius mdoc mainus. EUDI ARF jį aptaria kaip būdą pagerinti nuotolinį pateikimą, jei naršyklė perduoda pasitikinčios šalies kilmę (origin), kad Wallet Unit galėtų nustatyti, kas prašo, ir jei srautas tarp dviejų įrenginių išlaiko jų artumo patikrinimą. Todėl duomenų gavimas iš įrenginio pagal ISO/IEC 18013-5 lieka asmeninio pateikimo kanalu, o ne tuo, ką naršyklės API pakeičia.
Palaikymas nebėra eksperimentinis. API pagal numatytuosius nustatymus įjungtas Chrome naršyklėje Android įrenginiuose ir kompiuteriuose bei Safari naršyklėje naujausiose Apple versijose, o Firefox jo neįjungė. Naršyklės vis dar skiriasi tuo, kokius protokolus ir kredencialų formatus priima, o kompiuteriuose palaikymas paprastai veikia susiejant su telefonu, kuriame yra piniginė, o ne saugant kredencialus naršyklėje. Laikykite jį patobulinimu tose naršyklėse ir įrenginiuose, kurie jį palaiko, o kitiems palikite QR kodo ar peradresavimo srautą.
Skaitykite visą paaiškinimą
Šiame puslapyje pateikiamas trumpas apibrėžimas. Mūsų paaiškinimas parodo, ką tai reiškia praktiškai: kas dalyvauja, kaip tai veikia ir kas pasikeičia jūsų organizacijai.
Digital Credentials API paaiškintaSusiję terminai
Ar Digital Credentials API pakeičia OpenID4VP?
Ne. API yra pristatymo kanalas: per operacinę sistemą jis perneša užklausą iš svetainės į piniginę ir grąžina atsakymą atgal. Ką užklausa turi ir kaip tikrinamas atsakymas, vis dar nustato protokolas: OpenID4VP pateikimo užklausai arba ISO/IEC 18013-7 Annex C mdoc mainams. Pasitikinti šalis, kuri jau naudoja OpenID4VP, išlaiko tą pačią užklausą ir tą patį tikrinimą, o gauna geresnį būdą ją pristatyti įrenginyje, kuriuo turėtojas jau naudojasi.