Naar hoofdinhoud

Verificatie-API voor Credentials

Een Verificatie-API voor Credentials is de service-interface die een relying party aanroept om een presentatie van een wallet op te vragen en te valideren, met controles van de handtekening, de vertrouwensketen, status en intrekking, en de claims die worden geretourneerd aan de eigen applicatie van de relying party.

In plaats van OpenID4VP-afhandeling, handtekeningverificatie en vertrouwensketenresolutie in elke applicatie te bouwen die een credential moet controleren, integreert een relying party eenmalig met een Verificatie-API voor Credentials en roept deze aan zodra een presentatie geverifieerd moet worden. De API voert de OpenID4VP-uitwisseling uit met de wallet van de houder, bevestigt de handtekening en uitgever van de gepresenteerde credential tegen het relevante Vertrouwensanker, controleert de bijbehorende Status List-vermelding op intrekking en retourneert de geverifieerde claims in een vorm die de aanroepende applicatie direct kan gebruiken. Dit is iets anders dan de rol van verifier zelf, de organisatie die bepaalt wat er wordt opgevraagd en wat er met het resultaat gebeurt: de API is het technische onderdeel dat die rol aanroept om de controle daadwerkelijk uit te voeren.

Technische verdieping

Deze pagina legt uit wat de technologie doet en wie ermee te maken krijgt. Onze ontwikkelaarsdocumentatie behandelt de implementatie zelf: de berichten, de velden en de uitgewerkte voorbeelden die een integratieteam nodig heeft.

Lees de technische documentatie

Terug naar de woordenlijst