Verificatie-API voor Credentials
Een Verificatie-API voor Credentials is de service-interface die een relying party aanroept om een presentatie van een wallet op te vragen en te valideren, met controles van de handtekening, de vertrouwensketen, status en intrekking, en de claims die worden geretourneerd aan de eigen applicatie van de relying party.
In plaats van OpenID4VP-afhandeling, handtekeningverificatie en vertrouwensketenresolutie in elke applicatie te bouwen die een credential moet controleren, integreert een relying party eenmalig met een Verificatie-API voor Credentials en roept deze aan zodra een presentatie geverifieerd moet worden. De API voert de OpenID4VP-uitwisseling uit met de wallet van de houder, bevestigt de handtekening en uitgever van de gepresenteerde credential tegen het relevante Vertrouwensanker, controleert de bijbehorende Status List-vermelding op intrekking en retourneert de geverifieerde claims in een vorm die de aanroepende applicatie direct kan gebruiken. Dit is iets anders dan de rol van verifier zelf, de organisatie die bepaalt wat er wordt opgevraagd en wat er met het resultaat gebeurt: de API is het technische onderdeel dat die rol aanroept om de controle daadwerkelijk uit te voeren.