OpenID4VC

OpenID4VC omvat OpenID4VCI (uitgifte van credentials) en OpenID4VP (presentatie van credentials), de OAuth 2.0-protocollen achter de EUDI Wallet.

OpenID4VC is de protocolfamilie van de OpenID Foundation voor verifieerbare credentials: OpenID4VCI (OpenID for Verifiable Credential Issuance) regelt uitgifte (hoe een wallet een credential bij een uitgever ophaalt) en OpenID4VP (OpenID for Verifiable Presentations) regelt presentatie (hoe een wallet attributen aan een vertrouwende partij bewijst). Beide bouwen op OAuth 2.0-patronen die de industrie al op schaal draait, en beide specificaties zijn via meerdere concepten doorontwikkeld tot definitieve 1.0-versies, met het OpenID4VC High Assurance Interoperability Profile (HAIP) als het strengere profiel dat de EUDI Wallet gebruikt.

Het zijn de voorgeschreven transportprotocollen van de EUDI Wallet, met SD-JWT- en mdoc-credentials als lading, online via OpenID4VP of, voor nabijheids-/offline mdoc-presentatie, via ISO/IEC 18013-5 device retrieval. Presentatie kan same-device plaatsvinden, waarbij wallet en vertrouwende partij hetzelfde apparaat gebruiken, of cross-device, waarbij de vertrouwende partij een QR-code toont die de wallet scant, doorgaans met een telefoon terwijl de gebruiker op een laptop browst. Same-device betekent niet langer alleen app-to-app-redirects: de W3C Digital Credentials API geeft de browser zelf een manier om een verzoek aan een wallet te geven, ondersteuning daarvoor komt in de grote browsers beschikbaar, en het walletecosysteem beweegt die kant op. Zie de redirectstromen dus als het oudere van de twee mechanismen, niet als het enige. Voor uitgevers zoals een QTSP die attestaties uitgeeft, is OpenID4VCI de te implementeren interface.

Veelgestelde vragen

Terug naar begrippenlijst