W3C VC
W3C VC é o Verifiable Credentials Data Model, a norma aberta do World Wide Web Consortium sobre a estrutura de uma credencial verificável: que afirmações contém, quem a emitiu, sobre quem incide e como lhe está ligada a prova criptográfica.
O modelo de dados é deliberadamente independente do formato. Fixa a forma de uma credencial, isto é, o emissor, o sujeito, as afirmações, o período de validade e a informação de estado, deixando em aberto a escolha do mecanismo de prova, de modo que a mesma credencial pode ser protegida com uma Data Integrity proof ou envolvida numa assinatura JOSE ou COSE. Essa separação é o que permite a uma carteira construída para um ecossistema ler uma credencial emitida noutro: o significado dos dados não muda quando o formato da assinatura muda. É o vocabulário em que assentam a maioria das outras especificações neste domínio, incluindo os protocolos de apresentação e emissão que uma carteira realmente utiliza. A versão 2.0 do modelo de dados acrescentou suporte explícito para mecanismos de estado, como uma bitstring de revogação, definiu como uma credencial pode ser alargada com vocabulários específicos de um fornecedor sem quebrar a interoperabilidade, e clarificou como uma apresentação verificável é derivada de uma ou mais credenciais para responder a um pedido específico. As credenciais W3C VC circulam tipicamente como JSON-LD, dando a cada campo um significado globalmente inequívoco através de contextos de dados ligados, em vez de um esquema definido localmente, o que é relevante quando credenciais emitidas num país precisam de ser corretamente compreendidas por um verificador noutro sem acordo prévio entre ambos. Na prática, uma credencial W3C VC é frequentemente o conteúdo transportado por um protocolo de troca de nível superior, como o OpenID4VCI para a emissão ou o OpenID4VP para a apresentação, que tratam da mecânica de transporte e sessão que o próprio modelo de dados deliberadamente deixa de fora.
Termos relacionados
Uma credencial W3C VC obriga a usar um formato de assinatura específico?
Não. O modelo de dados fixa a forma de uma credencial, o seu emissor, sujeito, afirmações e informação de estado, mas deixa deliberadamente em aberto o mecanismo de prova. A mesma credencial pode ser protegida com uma Data Integrity proof ou envolvida numa assinatura JOSE ou COSE, o que é o que permite a carteiras e verificadores construídos para escolhas de assinatura diferentes continuarem a concordar sobre o que a credencial realmente afirma.