Pāriet uz galveno saturu

Digital Credentials API

Digital Credentials API ir W3C pārlūkprogrammas API, kas ļauj vietnei pieprasīt apliecinājumu no maka tajā pašā ierīcē. Pieprasījums tiek nodots operētājsistēmai, nevis paļaujoties uz QR kodu vai pielāgotu dziļo saiti.

Vietne izsauc navigator.credentials.get() ar digitālā apliecinājuma pieprasījumu, kas nosauc uzrādīšanas protokolu un kā saturu pārnēsā šī protokola paša pieprasījumu. Pārlūkprogramma nodod pieprasījumu operētājsistēmai, kas parāda ierīcē instalēto maku sistēmas izvēlni, un turētāja izvēlētais maks atgriež savu protokola atbildi caur to pašu izsaukumu. API tikai pārnēsā apmaiņu: ko pieprasa, ko atklāj un kā pārbauda atbildi, joprojām nosaka tajā ietvertais protokols. Līdzīgs navigator.credentials.create() izsaukums dara to pašu izsniegšanai, tāpēc vietne var tādā pašā veidā nodot makam Credential Offer.

Pirms tā uzrādīšana ierīcē, ko turētājs jau izmantoja, nozīmēja vai nu QR kodu, ko to rādošais tālrunis nevarēja noskenēt, vai dziļo saiti, kurai bija jāuzmin, kurš maks ir instalēts. Pieprasījuma novirzīšana caur operētājsistēmu novērš abas problēmas: turētājs saņem vienu sistēmas izvēlni, kas aptver visus ierīces makus, un vietnei nekad nav pašai jānosaka vai jānosauc maks. Pārlūkprogramma pieprasījumam pievieno arī izsaucošās vietnes izcelsmi (origin), tāpēc maks var parādīt turētājam, kura vietne pieprasa, un noraidīt pieprasījumu, kas nokopēts no citurienes. Tieši tas padara plūsmu noturīgu pret pikšķerēšanu un pārsūtīšanas uzbrukumiem.

API ir apzināti protokolneitrāls, un EUDI Wallet ekosistēmā svarīgas ir divas sasaistes: OpenID4VP definē savu profilu šim API, un ISO/IEC 18013-7 Annex C piesaista tam to pašu mdoc apmaiņu. EUDI ARF to aplūko kā veidu, kā uzlabot attālināto uzrādīšanu, ar nosacījumu, ka pārlūkprogramma nodod paļāvīgās puses izcelsmi, lai Wallet Unit varētu noskaidrot, kas pieprasa, un ka plūsma starp divām ierīcēm saglabā tuvuma pārbaudi starp tām. Tādējādi ISO/IEC 18013-5 device retrieval paliek klātienes kanāls, nevis kaut kas, ko pārlūkprogrammas API aizstāj.

Atbalsts vairs nav eksperimentāls. API pēc noklusējuma ir iespējots pārlūkā Chrome operētājsistēmā Android un datorā, kā arī pārlūkā Safari jaunākajās Apple versijās, savukārt Firefox to nav iespējojis. Pārlūkprogrammas joprojām atšķiras ar to, kādus protokolus un apliecinājumu formātus tās pieņem, un datorā atbalsts parasti darbojas, savienojot pārī ar tālruni, kurā ir maks, nevis glabājot apliecinājumus pārlūkprogrammā. Uztveriet to kā uzlabojumu tām pārlūkprogrammām un ierīcēm, kurās tas ir pieejams, un saglabājiet QR koda vai novirzīšanas plūsmu tām, kurās tā nav.

Lasīt pilno skaidrojumu

Šī lapa sniedz īso definīciju. Mūsu skaidrojums parāda, ko tas nozīmē praksē: kas ir iesaistīti, kā tas darbojas un kas mainās jūsu organizācijai.

Digital Credentials API paskaidrots

Vai Digital Credentials API aizstāj OpenID4VP?

Nē. API ir piegādes kanāls: tas nogādā pieprasījumu no vietnes uz maku caur operētājsistēmu un nogādā atbildi atpakaļ. Ko pieprasījums satur un kā atbilde tiek pārbaudīta, joprojām nosaka protokols: OpenID4VP uzrādīšanas pieprasījumam vai ISO/IEC 18013-7 Annex C mdoc apmaiņai. Paļāvīgā puse, kas jau izmanto OpenID4VP, saglabā to pašu pieprasījumu un to pašu pārbaudi un iegūst labāku veidu, kā to piegādāt ierīcē, ko turētājs jau izmanto.

Atpakaļ uz vārdnīcu