Salt la conținutul principal

W3C VC

W3C VC este Verifiable Credentials Data Model, standardul deschis al World Wide Web Consortium privind structura unui credențial verificabil: ce afirmații conține, cine l-a emis, despre cine este și cum îi este atașată dovada criptografică.

Modelul de date este în mod deliberat independent de format. Fixează forma unei acreditări, adică emitentul, subiectul, afirmațiile, perioada de valabilitate și informația de stare, lăsând deschisă alegerea mecanismului de dovadă, astfel încât aceeași acreditare poate fi securizată cu o dovadă Data Integrity sau învăluită într-o semnătură JOSE sau COSE. Această separare este ceea ce permite unui portofel construit pentru un ecosistem să citească o acreditare emisă în altul: sensul datelor nu se schimbă atunci când se schimbă formatul semnăturii. Este vocabularul pe care se bazează majoritatea celorlalte specificații din acest domeniu, inclusiv protocoalele de prezentare și emitere pe care un portofel le folosește efectiv. Versiunea 2.0 a modelului de date a adăugat suport explicit pentru mecanisme de stare, precum o bitstring de revocare, a definit cum poate fi extinsă o acreditare cu vocabulare specifice unui furnizor fără a compromite interoperabilitatea, și a clarificat cum este derivată o prezentare verificabilă din una sau mai multe acreditări pentru a răspunde unei cereri specifice. Acreditările W3C VC circulă de obicei ca JSON-LD, oferind fiecărui câmp un sens global neambiguu prin contexte de tip linked-data, în loc de o schemă definită local, ceea ce contează atunci când acreditările emise într-o țară trebuie înțelese corect de un verificator din alta fără un acord prealabil între cele două. În practică, o acreditare W3C VC este adesea conținutul transportat de un protocol de schimb de nivel superior, precum OpenID4VCI pentru emitere sau OpenID4VP pentru prezentare, care se ocupă de mecanica de transport și sesiune pe care modelul de date în sine o omite în mod deliberat.

O acreditare W3C VC dictează ce format de semnătură trebuie folosit?

Nu. Modelul de date fixează forma unei acreditări, emitentul, subiectul, afirmațiile și informația de stare, dar lasă în mod deliberat deschis mecanismul de dovadă. Aceeași acreditare poate fi securizată cu o dovadă Data Integrity sau învăluită într-o semnătură JOSE sau COSE, ceea ce permite portofelelor și verificatorilor construiți pentru alegeri diferite de semnătură să continue să fie de acord asupra a ceea ce afirmă efectiv acreditarea.

Înapoi la glosar