Praleisti ir pereiti prie pagrindinio turinio

OpenID4VP

OpenID4VP, OpenID for Verifiable Presentations, yra protokolas, kurį piniginė naudoja pateikdama vieną ar kelis kredencialus tikrintojui atsakant į užklausą, kad tikrintojas galėtų juos patikrinti be atskiros integracijos su kiekvienu išdavėju.

Šalis, pasikliaujanti kredencialu (relying party), siunčia pateikimo užklausą, aprašančią, ką jai reikia pamatyti, arba kaip peradresavimą vieno įrenginio sraute, arba kaip QR kodą, kurį turėtojas nuskaito savo pinigine kelių įrenginių sraute, o užklausa gali prašyti vieno teiginio arba viso kredencialo. Piniginė analizuoja užklausą, nustato, kurie saugomi kredencialai ją atitinka, naudodama užklausų kalbą, pavyzdžiui, DCQL, ir paprašo turėtojo patvirtinti, kuriuos kredencialus ir teiginius bendrinti, prieš bet kam paliekant įrenginį. Tada tikrintojas patikrina atsakymą pagal pirminius išdavėjo parašus ir, jei naudojamas selektyvus atskleidimas, patvirtina, kad buvo atskleisti tik nurodyti teiginiai, o likę liko paslėpti nepažeidžiant įrodymo. OpenID4VP apima internetinį pateikimą, kai piniginė bendrauja tiesiogiai su relying party sistema per HTTPS, naudojant arba peradresavimą vieno įrenginio sraute, arba QR kodą kelių įrenginių sraute. Gyvo bendravimo patikrinimams per Bluetooth ar NFC, pavyzdžiui, amžiaus patikrai parduotuvės kasoje ar pasienio kirtimo punkte, naudojamas atskiras standartas, ISO/IEC 18013-5 dokumento nuskaitymas (device retrieval), o ne OpenID4VP. OpenID4VP yra pateikimo protokolas, naudojamas EUDI Wallet pagal eIDAS 2.0, todėl bet kuri jį palaikanti šalis gali priimti kredencialus iš bet kur ES išduotų piniginių, be atskiro derėjimosi dėl integracijos su kiekvienu nacionaliniu piniginės teikėju. Kadangi turėtojas aiškiai patvirtina kiekvieną atskleidimą, relying party niekada negauna daugiau duomenų, nei prašė, o piniginė saugo įrašą, kas ir kam buvo perduota.

Techninis gilinimasis

Šiame puslapyje paaiškinama, ką technologija daro ir kam ji turi įtakos. Mūsų dokumentacija kūrėjams apima patį įgyvendinimą: pranešimus, laukus ir išsamius pavyzdžius, kurių reikia integracijos komandai.

Skaityti techninę dokumentaciją

Kas sustabdo relying party nuo prašymo daugiau duomenų, nei jai reikia, per OpenID4VP?

Piniginė, o ne relying party, sprendžia, kas iš tikrųjų palieka įrenginį. Ji parodo turėtojui tiksliai, kokių kredencialų ir teiginių prašo užklausa, o turėtojas patvirtina arba atmeta tą konkretų atskleidimą. Relying party gali prašyti bet ko, tačiau niekas nebus bendrinama, kol piniginės turėtojas nesutinka su tuo prašymu tą akimirką.

Grįžti į žodyną