Praleisti ir pereiti prie pagrindinio turinio

SD-JWT

SD-JWT, sutrumpintai nuo Selective Disclosure JSON Web Token, yra kredencialo formatas, leidžiantis turėtojui atskleisti tik dalį pasirašytame žetone esančių teiginių, likusius paliekant paslėptus, nepažeidžiant parašo galiojimo.

Kiekvienas SD-JWT kredencialo teiginys yra atskirai maišomas (hash) ir druskuojamas (salt), todėl turėtojas gali pašalinti bet kurį teiginį, kurio nenori atskleisti, o tikrintojas vis tiek gali patikrinti likusius pagal išdavėjo parašą. SD-JWT VC yra profilis, kurį EUDI Wallet naudoja pagal eIDAS 2.0 tokiems kredencialams kaip mobilusis vairuotojo pažymėjimas ar amžiaus patvirtinimas, kur privatumas pagal dizainą yra teisinis reikalavimas, o ne tiesiog papildoma nauda.

Ar SD-JWT yra tas pats, kas JWT?

Ne. Įprastas JWT pasirašo vieną fiksuotą teiginių bloką, kurį tikrintojas mato arba visą, arba visai nemato. SD-JWT pasirašo tuos pačius teiginius, tačiau kiekvieną maišo atskirai, todėl turėtojas gali neįtraukti atskirų teiginių į siunčiamus duomenis, o likę teiginiai vis tiek patikrinami pagal originalų parašą.

Grįžti į žodyną