Status List
Status list yra kompaktiškas pasirašytas sąrašas, kurį išdavėjas paskelbia, kad kiekvienam, turinčiam vieną iš jo kredencialų, būtų galima patikrinti panaikinimą, neklausiant išdavėjo būtent apie tą kredencialą.
Sąrašas yra bitų seka: kiekvienam išdavėjo išduotam kredencialui priskiriamas indeksas jame, o tuo indeksu esantis bitas nurodo, ar kredencialas vis dar galioja, panaikintas ar sustabdytas. Token Status List rezervuoja vieną ar du bitus vienam įrašui, priklausomai nuo to, kiek būsenų išdavėjui reikia atskirti, nes sustabdymas yra atskira, grįžtama būsena, skirtingai nei nuolatinis panaikinimas. Kredencialas turi sąrašo URL ir savo paties indeksą, todėl tikrintojas vieną kartą gauna sąrašą, jį talpina išdavėjo nustatytam laikotarpiui, o vėliau kiekvienai patikrai perskaito tik vieną bitą, o ne kreipiasi į išdavėją kiekvieną kartą. Kadangi visas sąrašas parsisiunčiamas iš karto ir apima kiekvieną kada nors išdavėjo išduotą kredencialą, išdavėjas niekada nesužino, koks kredencialas buvo tikrinamas ar kieno, nes bandą slepia individą: tai yra privatumo savybė, dėl kurios statuso sąrašai yra pranašesni už kiekvieno kredencialo atskirą panaikinimo patikrą, kuri leistų išdavėjui sekti tiksliai, kada ir kaip dažnai naudojamas konkretus kredencialas. Suglaudintas šimtus tūkstančių kredencialų apimantis sąrašas užima vos keletą kilobaitų, o sąrašai paprastai iš naujo skelbiami pagal fiksuotą tvarkaraštį arba per turinio pristatymo tinklą, todėl tikrintojo talpykloje esanti kopija lieka aktuali be atgalinio kreipimosi į išdavėją daugumai patikrų. Naudojamos dvi specifikacijos: Token Status List JWT ir CWT kredencialams, kurią EUDI ARF pritaiko SD-JWT VC ir mdoc atestacijoms, ir Bitstring Status List W3C patikrinamų kredencialų duomenų modeliui. Išdavėjas, norintis visiškai išvengti panaikinimo patikrų, gali išduoti trumpalaikius kredencialus, kurie tiesiog baigia galioti, tačiau statuso sąrašai lieka pageidaujamu mechanizmu ten, kur kredencialui reikia ilgesnio galiojimo laikotarpio.
Susiję terminai
Ar tikrintojas gali sužinoti, kurį kredencialą kažkas tikrina, stebėdamas statuso sąrašo užklausas?
Ne, tai ir yra viso sąrašo parsisiuntimo prasmė. Kadangi tikrintojas gauna visą bitų seką, apimančią kiekvieną kada nors išdavėjo išduotą kredencialą, o ne klausia apie vieną konkretų kredencialą, išdavėjas negali nustatyti, kuris įrašas tikrintojui rūpi. Individuali patikra paslėpta dideliame nesusijusių įrašų kiekyje, ir būtent tai neleidžia statuso tikrinimui virsti kredencialo naudojimo sekimo būdu.