OpenID4VP
OpenID4VP, OpenID for Verifiable Presentations, er protokollen en lommebok bruker for å presentere én eller flere credentials til en verifikator som svar på en forespørsel, slik at verifikatoren kan kontrollere dem uten en egen integrasjon per utsteder.
En relying party sender en fremvisningsforespørsel som beskriver hva den trenger å se, enten som en omdirigering i en same-device-flyt eller som en QR-kode innehaveren skanner med sin wallet i en cross-device-flyt, og forespørselen kan gjelde en enkelt påstand eller et fullstendig credential. Wallet-en analyserer forespørselen, finner ut hvilke lagrede credentials som oppfyller den ved hjelp av et spørrespråk som DCQL, og ber innehaveren godkjenne hvilke credentials og påstander som skal deles før noe forlater enheten. Verifieren kontrollerer deretter svaret mot de opprinnelige utstedersignaturene, og der selektiv utlevering brukes, bekrefter at bare de utleverte påstandene ble avslørt mens resten forble skjult uten at beviset brytes. OpenID4VP dekker online fremvisning, der wallet-en snakker direkte med relying partyens backend over HTTPS, enten via en same-device-omdirigering eller en cross-device QR-kode-flyt. Fysiske kontroller over Bluetooth eller NFC, som en aldersgrense i en butikk eller en grensepassering, bruker en egen standard, ISO/IEC 18013-5 device retrieval, i stedet for OpenID4VP. OpenID4VP er fremvisningsprotokollen EUDI Wallet bruker under eIDAS 2.0, slik at enhver relying party som støtter den, kan godta credentials fra wallets utstedt hvor som helst i EU uten å forhandle frem en egen integrasjon med hver nasjonale wallet-leverandør. Fordi innehaveren godkjenner hver utlevering eksplisitt, mottar en relying party aldri mer data enn den ba om, og wallet-en fører en oversikt over hva som ble delt og med hvem.
Teknisk fordypning
Denne siden forklarer hva teknologien gjør og hvem den berører. Utviklerdokumentasjonen vår dekker selve implementeringen: meldingene, feltene og de gjennomarbeidede eksemplene et integrasjonsteam trenger.
Les den tekniske dokumentasjonenRelaterte begreper
Hva hindrer en relying party fra å be om mer data enn den trenger gjennom OpenID4VP?
Det er wallet-en, ikke relying partyen, som avgjør hva som faktisk forlater enheten. Den viser innehaveren nøyaktig hvilke credentials og påstander forespørselen ber om, og innehaveren godkjenner eller avviser den konkrete utleveringen. En relying party kan be om hva som helst, men ingenting deles med mindre wallet-innehaveren samtykker til akkurat den forespørselen i øyeblikket.