API Weryfikacji Poświadczeń
API Weryfikacji Poświadczeń to interfejs usługi, który weryfikator wywołuje, aby zażądać i zweryfikować prezentację z portfela, obejmujący sprawdzanie podpisu, łańcucha zaufania, statusu i unieważnienia oraz zwracanie atrybutów do własnej aplikacji weryfikatora.
Zamiast wbudowywać obsługę OpenID4VP, weryfikację podpisu i rozwiązywanie łańcucha zaufania w każdą aplikację, która musi sprawdzić poświadczenie, weryfikator integruje się raz z API Weryfikacji Poświadczeń i wywołuje je za każdym razem, gdy musi zweryfikować prezentację. API przeprowadza wymianę OpenID4VP z portfelem posiadacza, potwierdza podpis i wydawcę przedstawionego poświadczenia względem odpowiedniej Kotwicy zaufania, sprawdza jego wpis w Status List pod kątem unieważnienia oraz zwraca zweryfikowane atrybuty w formie, z której wywołująca aplikacja może bezpośrednio skorzystać. Jest to coś innego niż sama rola Weryfikatora, czyli organizacji, która decyduje, o co pytać i co zrobić z wynikiem; API to komponent techniczny, który ta rola wywołuje, aby faktycznie przeprowadzić kontrolę.