API for Attestverifisering
En API for Attestverifisering er tjenestegrensesnittet en relying party kaller for å be om og validere en fremvisning fra en wallet, og dekker signaturkontroll, tillitskjeden, status og tilbakekall, samt kravene som returneres til relying partyens egen applikasjon.
I stedet for å bygge OpenID4VP-håndtering, signaturverifisering og oppløsning av tillitskjeden inn i hver applikasjon som må kontrollere en attest, integrerer en relying party seg én gang mot en API for Attestverifisering og kaller den hver gang den trenger å verifisere en fremvisning. API-et kjører OpenID4VP-utvekslingen med innehaverens wallet, bekrefter den fremviste attestens signatur og utsteder mot det relevante Tillitsanker, sjekker dens Status List-oppføring for tilbakekall, og returnerer de verifiserte kravene i en form applikasjonen som kaller kan bruke direkte. Dette skiller seg fra selve Verifikator-rollen, som er organisasjonen som bestemmer hva den skal spørre etter og hva den skal gjøre med resultatet; API-et er den tekniske komponenten denne rollen kaller for faktisk å utføre kontrollen.