Ir-revoka tal-Status List spjegata
Verifikatur li għadu kif irċieva kredenzjal jeħtieġ ikun jaf jekk l-emittent għadux lest iwieġeb għalih. Token Status List iwieġeb dan mingħajr ma l-verifikatur jikkuntattja lill-emittent dwar dak il-kredenzjal speċifiku: talba tal-istatus ġewwa l-kredenzjal tindika lejn lista kompatta, u bit wieħed f'dik il-lista jġorr it-tweġiba.
It-talba tal-istatus ġewwa l-kredenzjal
Emittent li jappoġġa Token Status List iżid talba tal-istatus mal-kredenzjal fil-mument tal-ħruġ. Din iġġorr żewġ affarijiet: idx, l-indiċi li dan il-kredenzjal għandu ġewwa l-lista, u uri, l-indirizz tal-Status List Token li fih jinsab. Xejn ieħor dwar il-kredenzjal ma jinbidel; it-talba hija sempliċement pointer.
Emittent
Jassenja indiċi lill-kredenzjal u jdaħħal talba tal-istatus
It-talba tiżdied darba biss, fil-ħin tal-ħruġ, u qatt ma tinbidel matul il-ħajja tal-kredenzjal
It-talba tal-istatus (ġewwa l-kredenzjal)
{
"status": {
"status_list": {
"idx": 4271,
"uri": "https://issuer.example/statuslists/employment-2026-q3"
}
}
}Il-ġbir tal-Status List Token
Fil-mument tal-preżentazzjoni, il-verifikatur jiġbor l-uri mit-talba tal-istatus. It-tweġiba hija Status List Token iffirmat: JWT b'intestatura typ ta' statuslist+jwt (jew ekwivalenti CWT), mogħti bħala application/statuslist+jwt. Il-payload tiegħu jġorr il-bitstring kompressat u, ġeneralment, ttl li jgħid lill-verifikatur kemm-il darba jista' jaħżen ir-riżultat fil-cache qabel ma jerġa' jiġborha.
Verifikatur
Jaqra idx u uri mit-talba tal-istatus fil-kredenzjal li għadu kif ġie ppreżentat
GET uri
Jiġbor il-Status List Token, u jaħżnu f'cache sa ttl sekondi
Il-payload tal-Status List Token (tweġiba)
{
"sub": "https://issuer.example/statuslists/employment-2026-q3",
"iat": 1789200000,
"exp": 1789804800,
"ttl": 43200,
"status_list": {
"bits": 2,
"lst": "eNrbuRgAAhcBXQ"
}
}sub jerġa' jsemmi l-URI stess tal-lista sabiex verifikatur ikun jista' jikkonferma li ġabar it-token it-tajjeb. iat u exp jillimitaw il-validità tat-token innifsu. ttl, f'sekondi, huwa l-massimu ta' żmien li l-verifikatur jista' jerġa' juża kopja maħżuna fil-cache qabel ikollu jiġbor il-lista mill-ġdid.
Id-decodifikazzjoni tal-bit
lst hija array ta' bytes, ikkodifikata b'base64url u kompressata b'DEFLATE fil-format tad-dejta zlib, li l-verifikatur l-ewwel idekompressa. bits jgħid kemm-il bit jokkupa kull kredenzjal fil-lista: 1, 2, 4 jew 8. Bi bits: 2, il-kredenzjal numru idx jinsab fil-byte idx * 2 / 8, u l-verifikatur jaqra ż-żewġ bits f'dak l-offset biex jikseb il-valur tal-istatus.
Eżempju prattiku: idx 4271, bits: 2
- bit_offset = idx * bits = 4271 * 2 = 8542
- byte_index = bit_offset / 8 = 1067
- bit_in_byte = bit_offset % 8 = 6
Il-verifikatur jaqra l-byte 1067 tal-array dekompressat, jestrahi ż-żewġ bits li jibdew mill-bit 6, u jqabbel ir-riżultat mat-tabella tal-valuri hawn taħt.
| Valur | Tifsira |
|---|---|
| 0x00 | VALID |
| 0x01 | INVALID |
| 0x02 | SUSPENDED |
| 0x03, 0x0C-0x0F | Speċifiku għall-applikazzjoni / riżervat |
Il-valuri muri jassumu li bits: 2. Bi bits: 1 jidħlu biss VALID (0) u INVALID (1); bits: 4 u bits: 8 iħallu aktar spazju liberu għal valuri speċifiċi għall-applikazzjoni.
Għalfejn il-lista tibqa' żgħira
Il-listi tal-istatus fid-dinja reali huma fil-biċċa l-kbira żero, għax ħafna mill-kredenzjali li emittent qatt ħareġ għadhom validi, u sekwenza ta' bits identiċi tikkompressa tajjeb. Il-kompressjoni DEFLATE fuq il-bitstring mhux ipproċessat hija dak li jżomm lista li tkopri mijiet ta' eluf ta' kredenzjali fi ftit kilobytes fuq il-linja, u dan huwa dak li jagħmel prattiku li tiġbor il-lista kollha, minflok tistaqsi lill-emittent dwar kredenzjal wieħed.
Aggregazzjoni: skoperta bil-quddiem tal-listi
Emittent jista' fakultattivament iżid aggregation_uri ma' oġġett Status List, li jindika endpoint li jelenka l-URIs ta' kull Status List Token li joħroġ. Verifikatur li jixtieq jiġbor u jaħżen fil-cache listi minn qabel ma jkollu bżonnhom, minflok ma jiskopri kull waħda mill-ewwel kredenzjal li jirreferi għaliha, jista' juża dak l-endpoint minflok. Dan huwa fakultattiv; xejn fil-fluss ewlieni ta' hawn fuq ma jiddependi minnu.
Termini relatati
Mistoqsijiet frekwenti
Il-verifikatur jiġbor lista separata għal kull kredenzjal li jivverifika?
Le, Status List Token wieħed ikopri kull kredenzjal li l-emittent daħħal fih, possibbilment mijiet ta' eluf. Verifikatur jiġbor l-istess token darba u jaqra bit differenti għal kull kredenzjal li jivverifika, imbagħad jerġa' juża l-kopja maħżuna fil-cache sa ttl sekondi qabel ma jiġborha mill-ġdid.
L-emittent jista' jkun jaf liema kredenzjal fittex verifikatur?
Le. Il-verifikatur jniżżel il-bitstring kompressat kollu f'talba waħda u jaqra lokalment il-bit li jeħtieġ, għalhekk it-talba li jara l-emittent ma jkun fiha la indiċi u lanqas identifikatur tal-kredenzjal, biss GET għal-lista nnifisha.
X'inhi d-differenza bejn suspended u invalid?
INVALID (0x01) hija kif ir-reġistru ta' referenza tal-ispeċifikazzjoni jimmarka kredenzjal irrevokat b'mod permanenti. SUSPENDED (0x02) hija stat separat u riversibbli li emittent jista' wkoll jistabbilixxi u aktar tard ineħħi, pereżempju waqt li tkun qed tiġi investigata tilwima. Biex issir distinzjoni bejniethom jeħtieġ mill-inqas żewġ bits għal kull entrata (bits: 2), għalhekk Status List Token li juża bits: 1 jista' biss jiddistingwi valid minn invalid.
Għal xiex isservi l-aggregation_uri?
Hija punt fakultattiv ġewwa oġġett Status List li jindika endpoint ta' aggregazzjoni li jelenka l-URIs ta' kull Status List Token minn dak l-emittent. Verifikatur li jixtieq isaħħan il-cache tiegħu bil-quddiem, jew jiskopri listi li għadu ma rax, jista' jiġbor dak l-endpoint minflok jistenna li kredenzjal isemmi wieħed.
Sorsi
Din il-paġna hija informattiva u ma tikkostitwixxix parir legali. Għal gwida awtorevoli ikkonsulta direttament l-ispeċifikazzjoni tal-IETF.