Naar hoofdinhoud

Status List

Een status list is een compacte, ondertekende lijst die een uitgever publiceert, zodat van iedereen met een van zijn credentials kan worden gecontroleerd of die is ingetrokken zonder dat de uitgever naar juist die credential wordt gevraagd.

De lijst is een bitstring: elke credential die de uitgever verstrekt krijgt daarin een index, en het bit op die index geeft aan of de credential nog geldig, ingetrokken of geschorst is. De credential bevat de URL van de lijst en zijn eigen index, dus een verifier haalt de lijst één keer op, bewaart hem in cache en leest daarna bij elke controle één bit. Doordat de hele lijst in één keer wordt gedownload, komt de uitgever nooit te weten naar welke credential is gekeken, want de kudde verbergt het individu. Gecomprimeerd is een lijst voor honderdduizenden credentials een paar kilobyte groot. De twee specificaties die in gebruik zijn, zijn Token Status List voor JWT- en CWT-credentials en Bitstring Status List voor het W3C-datamodel.

Terug naar de woordenlijst