Saltar para o conteúdo principal

API de Verificação de Credenciais

Uma API de Verificação de Credenciais é a interface de serviço que uma parte confiante chama para solicitar e validar uma apresentação de uma wallet, cobrindo verificações de assinatura, a cadeia de confiança, o estado e a revogação, e as afirmações devolvidas à aplicação da própria parte confiante.

Em vez de integrar o tratamento do OpenID4VP, a verificação de assinaturas e a resolução da cadeia de confiança em cada aplicação que precise de verificar uma credencial, uma parte confiante integra-se uma única vez com uma API de Verificação de Credenciais e chama-a sempre que precisa de verificar uma apresentação. A API executa a troca OpenID4VP com a wallet do titular, confirma a assinatura e o emissor da credencial apresentada em relação à Âncora de Confiança relevante, verifica a sua entrada na Status List quanto a revogação e devolve as afirmações verificadas num formato que a aplicação que efetuou a chamada pode usar diretamente. Isto é distinto do próprio papel de Verificador, que é a organização que decide o que solicitar e o que fazer com o resultado; a API é o componente técnico que esse papel chama para efetivamente realizar a verificação.

Voltar ao glossário