API för Verifiering av Intyg
Ett API för Verifiering av Intyg är det tjänstegränssnitt en förlitande part anropar för att begära och validera en presentation från en wallet, och som omfattar signaturkontroller, tillitskedjan, status och återkallelse, samt de påståenden som returneras till den förlitande partens egen applikation.
I stället för att bygga in OpenID4VP-hantering, signaturverifiering och upplösning av tillitskedjan i varje applikation som behöver kontrollera ett intyg, integrerar en förlitande part sig en gång mot ett API för Verifiering av Intyg och anropar det varje gång den behöver verifiera en presentation. API:et kör OpenID4VP-utbytet med innehavarens wallet, bekräftar det uppvisade intygets signatur och utfärdare mot det relevanta tillitsankaret, kontrollerar dess Status List-post för återkallelse och returnerar de verifierade påståendena i en form den anropande applikationen kan använda direkt. Detta skiljer sig från själva Verifierare-rollen, som är organisationen som bestämmer vad den ska begära och vad den ska göra med resultatet; API:et är den tekniska komponent den rollen anropar för att faktiskt utföra kontrollen.