OpenID4VP

OpenID4VP is het OpenID-protocol waarmee relying parties credentials opvragen en verifieren uit een digitale wallet, zoals de EUDI Wallet.

OpenID4VP (OpenID for Verifiable Presentations) is een open protocol waarmee een relying party digitale credentials opvraagt en ontvangt van een wallet, zoals de EUDI Wallet. Het is gestandaardiseerd door de OpenID Foundation als onderdeel van de OpenID4VC-familie en bereikte in juli 2025 de status Final 1.0, met self-certification mogelijk sinds februari 2026.

De relying party stuurt een presentatieverzoek met de gevraagde attributen; de wallet toont de gebruiker wat wordt gevraagd en stuurt na toestemming alleen die attributen terug. De handtekening van de uitgever over de credential laat de relying party herkomst en integriteit controleren, terwijl cryptografische binding aan de eigen sleutel van de wallet bewijst dat degene die de credential toont ook degene is aan wie hij is uitgegeven.

OpenID4VP ondersteunt drie manieren waarop een relying party een presentatie kan opvragen bij de wallet:

  • same-device flow: een deeplink opent de wallet-app op hetzelfde apparaat.
  • cross-device flow: de relying party toont een QR-code die de wallet scant.
  • Digital Credentials API: een browser-native API, sinds 2025 uitgebracht in de grote browsers, waarmee een website de wallet rechtstreeks kan aanroepen zonder aparte app-wissel of QR-code.

Het werkt met credentialformaten zoals SD-JWT en mdoc, en maakt selective disclosure mogelijk, zodat een gebruiker alleen deelt wat gevraagd wordt. Waar OpenID4VCI beschrijft hoe een wallet een credential verkrijgt, beschrijft OpenID4VP hoe die later wordt getoond.

Veelgestelde vragen

Terug naar begrippenlijst