Saltar para o conteúdo principal

SD-JWT VC

O SD-JWT VC é o perfil IETF que define como usar o SD-JWT para emitir e apresentar credenciais verificáveis: fixa as afirmações, o tipo e a key binding que uma credencial precisa, para além do mecanismo subjacente de divulgação seletiva do SD-JWT, para que carteiras e verificadores possam interoperar sobre o mesmo formato de credencial.

O SD-JWT por si só define apenas como divulgar seletivamente as afirmações dentro de um token assinado; o SD-JWT VC acrescenta a camada específica da credencial: uma afirmação que identifica o tipo de credencial, uma key-binding JWT obrigatória para que uma apresentação possa ser associada à carteira do titular, e regras para o estado e os metadados do emissor. Difere do mdoc, o formato do lado ISO, na codificação e no transporte, e não nas propriedades de privacidade: ambos suportam divulgação seletiva, mas o SD-JWT VC é baseado em JSON e emitido através do OpenID4VCI, enquanto o mdoc é baseado em CBOR e emitido para apresentação offline, presencial. O ARF da EUDI indica o SD-JWT VC juntamente com o mdoc como um formato que as carteiras devem suportar.

O SD-JWT VC é o mesmo que o SD-JWT?

Não. O SD-JWT é o mecanismo geral de divulgação seletiva para JSON Web Tokens. O SD-JWT VC é um perfil específico deste para credenciais verificáveis, acrescentando uma afirmação de tipo de credencial, key binding e regras de metadados do emissor que um SD-JWT genérico não exige.

Voltar ao glossário