Hoppa till huvudinnehåll

Status List

En status list är en kompakt, signerad lista som en utfärdare publicerar så att var och en som innehar någon av utfärdarens credentials kan kontrolleras för återkallelse, utan att utfärdaren tillfrågas om just den credentialen.

Listan är en bitsträng: varje credential som utfärdaren lämnar ifrån sig tilldelas ett index i den, och biten på det indexet anger om credentialen fortfarande är giltig, återkallad eller tillfälligt spärrad. Credentialen bär listans URL och sitt eget index, så en verifierare hämtar listan en gång, cachar den och läser sedan en enda bit vid varje kontroll. Eftersom hela listan laddas ned på en gång får utfärdaren aldrig veta vilken credential som slogs upp, för hjorden döljer individen. Komprimerad tar en lista som täcker hundratusentals credentials några kilobyte. De två specifikationer som används är Token Status List för JWT- och CWT-credentials och Bitstring Status List för W3C:s datamodell.

Tillbaka till ordlistan