Aqbeż għall-kontenut ewlieni

Ir-revoka tal-Status List spjegata

Verifikatur li għadu kif irċieva kredenzjal jeħtieġ ikun jaf jekk l-emittent għadux lest iwieġeb għalih. Token Status List iwieġeb dan mingħajr ma l-verifikatur jikkuntattja lill-emittent dwar dak il-kredenzjal speċifiku: talba tal-istatus ġewwa l-kredenzjal tindika lejn lista kompatta, u bit wieħed f'dik il-lista jġorr it-tweġiba.

It-talba tal-istatus ġewwa l-kredenzjal

Emittent li jappoġġa Token Status List iżid talba tal-istatus mal-kredenzjal fil-mument tal-ħruġ. Din iġġorr żewġ affarijiet: idx, l-indiċi li dan il-kredenzjal għandu ġewwa l-lista, u uri, l-indirizz tal-Status List Token li fih jinsab. Xejn ieħor dwar il-kredenzjal ma jinbidel; it-talba hija sempliċement pointer.

Emittent

Jassenja indiċi lill-kredenzjal u jdaħħal talba tal-istatus

It-talba tiżdied darba biss, fil-ħin tal-ħruġ, u qatt ma tinbidel matul il-ħajja tal-kredenzjal

It-talba tal-istatus (ġewwa l-kredenzjal)

{
  "status": {
    "status_list": {
      "idx": 4271,
      "uri": "https://issuer.example/statuslists/employment-2026-q3"
    }
  }
}

Il-ġbir tal-Status List Token

Fil-mument tal-preżentazzjoni, il-verifikatur jiġbor l-uri mit-talba tal-istatus. It-tweġiba hija Status List Token iffirmat: JWT b'intestatura typ ta' statuslist+jwt (jew ekwivalenti CWT), mogħti bħala application/statuslist+jwt. Il-payload tiegħu jġorr il-bitstring kompressat u, ġeneralment, ttl li jgħid lill-verifikatur kemm-il darba jista' jaħżen ir-riżultat fil-cache qabel ma jerġa' jiġborha.

Verifikatur

Jaqra idx u uri mit-talba tal-istatus fil-kredenzjal li għadu kif ġie ppreżentat

GET uri

Jiġbor il-Status List Token, u jaħżnu f'cache sa ttl sekondi

Il-payload tal-Status List Token (tweġiba)

{
  "sub": "https://issuer.example/statuslists/employment-2026-q3",
  "iat": 1789200000,
  "exp": 1789804800,
  "ttl": 43200,
  "status_list": {
    "bits": 2,
    "lst": "eNrbuRgAAhcBXQ"
  }
}

sub jerġa' jsemmi l-URI stess tal-lista sabiex verifikatur ikun jista' jikkonferma li ġabar it-token it-tajjeb. iat u exp jillimitaw il-validità tat-token innifsu. ttl, f'sekondi, huwa l-massimu ta' żmien li l-verifikatur jista' jerġa' juża kopja maħżuna fil-cache qabel ikollu jiġbor il-lista mill-ġdid.

Id-decodifikazzjoni tal-bit

lst hija array ta' bytes, ikkodifikata b'base64url u kompressata b'DEFLATE fil-format tad-dejta zlib, li l-verifikatur l-ewwel idekompressa. bits jgħid kemm-il bit jokkupa kull kredenzjal fil-lista: 1, 2, 4 jew 8. Bi bits: 2, il-kredenzjal numru idx jinsab fil-byte idx * 2 / 8, u l-verifikatur jaqra ż-żewġ bits f'dak l-offset biex jikseb il-valur tal-istatus.

Eżempju prattiku: idx 4271, bits: 2

  • bit_offset = idx * bits = 4271 * 2 = 8542
  • byte_index = bit_offset / 8 = 1067
  • bit_in_byte = bit_offset % 8 = 6

Il-verifikatur jaqra l-byte 1067 tal-array dekompressat, jestrahi ż-żewġ bits li jibdew mill-bit 6, u jqabbel ir-riżultat mat-tabella tal-valuri hawn taħt.

ValurTifsira
0x00VALID
0x01INVALID
0x02SUSPENDED
0x03, 0x0C-0x0FSpeċifiku għall-applikazzjoni / riżervat

Il-valuri muri jassumu li bits: 2. Bi bits: 1 jidħlu biss VALID (0) u INVALID (1); bits: 4 u bits: 8 iħallu aktar spazju liberu għal valuri speċifiċi għall-applikazzjoni.

Għalfejn il-lista tibqa' żgħira

Il-listi tal-istatus fid-dinja reali huma fil-biċċa l-kbira żero, għax ħafna mill-kredenzjali li emittent qatt ħareġ għadhom validi, u sekwenza ta' bits identiċi tikkompressa tajjeb. Il-kompressjoni DEFLATE fuq il-bitstring mhux ipproċessat hija dak li jżomm lista li tkopri mijiet ta' eluf ta' kredenzjali fi ftit kilobytes fuq il-linja, u dan huwa dak li jagħmel prattiku li tiġbor il-lista kollha, minflok tistaqsi lill-emittent dwar kredenzjal wieħed.

Aggregazzjoni: skoperta bil-quddiem tal-listi

Emittent jista' fakultattivament iżid aggregation_uri ma' oġġett Status List, li jindika endpoint li jelenka l-URIs ta' kull Status List Token li joħroġ. Verifikatur li jixtieq jiġbor u jaħżen fil-cache listi minn qabel ma jkollu bżonnhom, minflok ma jiskopri kull waħda mill-ewwel kredenzjal li jirreferi għaliha, jista' juża dak l-endpoint minflok. Dan huwa fakultattiv; xejn fil-fluss ewlieni ta' hawn fuq ma jiddependi minnu.

Termini relatati

Mistoqsijiet frekwenti

Il-verifikatur jiġbor lista separata għal kull kredenzjal li jivverifika?

Le, Status List Token wieħed ikopri kull kredenzjal li l-emittent daħħal fih, possibbilment mijiet ta' eluf. Verifikatur jiġbor l-istess token darba u jaqra bit differenti għal kull kredenzjal li jivverifika, imbagħad jerġa' juża l-kopja maħżuna fil-cache sa ttl sekondi qabel ma jiġborha mill-ġdid.

L-emittent jista' jkun jaf liema kredenzjal fittex verifikatur?

Le. Il-verifikatur jniżżel il-bitstring kompressat kollu f'talba waħda u jaqra lokalment il-bit li jeħtieġ, għalhekk it-talba li jara l-emittent ma jkun fiha la indiċi u lanqas identifikatur tal-kredenzjal, biss GET għal-lista nnifisha.

X'inhi d-differenza bejn suspended u invalid?

INVALID (0x01) hija kif ir-reġistru ta' referenza tal-ispeċifikazzjoni jimmarka kredenzjal irrevokat b'mod permanenti. SUSPENDED (0x02) hija stat separat u riversibbli li emittent jista' wkoll jistabbilixxi u aktar tard ineħħi, pereżempju waqt li tkun qed tiġi investigata tilwima. Biex issir distinzjoni bejniethom jeħtieġ mill-inqas żewġ bits għal kull entrata (bits: 2), għalhekk Status List Token li juża bits: 1 jista' biss jiddistingwi valid minn invalid.

Għal xiex isservi l-aggregation_uri?

Hija punt fakultattiv ġewwa oġġett Status List li jindika endpoint ta' aggregazzjoni li jelenka l-URIs ta' kull Status List Token minn dak l-emittent. Verifikatur li jixtieq isaħħan il-cache tiegħu bil-quddiem, jew jiskopri listi li għadu ma rax, jista' jiġbor dak l-endpoint minflok jistenna li kredenzjal isemmi wieħed.

Sorsi

  1. IETF Token Status List (draft-ietf-oauth-status-list)

Din il-paġna hija informattiva u ma tikkostitwixxix parir legali. Għal gwida awtorevoli ikkonsulta direttament l-ispeċifikazzjoni tal-IETF.

Ikkuntattjana dwar l-integrazzjoni tal-EUDI Wallet