Belge gösterme
Doğrulayıcı (verifier)Gösterilen belgeyi denetleyen taraf: imza, belge verenin güven listesindeki kaydı, durum ve politika. Relying party diye de anılır. (site, işveren, kapı) cüzdandan belge ister; kişi onaylar; doğrulayıcı sonucu yerelde, kaynağa sormadan hesaplar. Protokol OpenID4VP (OpenID for Verifiable Presentations)Doğrulayıcının cüzdandan belge istediği ve gösterimi aldığı protokol. 1.0 (AB profili HAIP (High Assurance Interoperability Profile)Yüksek güvenceli kullanım için OpenID4VC seçeneklerini sabitleyen profil; EUDI Wallet'ta da kullanılır. 1.0), sorgu dili DCQL (Digital Credentials Query Language)Doğrulayıcının OpenID4VP'de hangi belgeleri ve hangi alanları istediğini yazdığı sorgu dili..
İstek
- İstek imzalıdır. Doğrulayıcının kimliği erişim sertifikasının (access certificate)Relying party'nin isteklerini imzaladığı X.509 sertifikası; client kimliği bu sertifikanın özetinden türetilir. parmak izidir (client_id = x509_hash:…HAIP'teki client kimliği biçimi: kimlik, relying party'nin erişim sertifikasının base64url SHA-256 özetidir.); cüzdan imzayı, sertifikayı ve doğrulayıcının güven listesindeki (trust list)Bir ülkenin kök sertifikalarını, belge verenlerini ve kayıtlı relying party'lerini taşıyan imzalı liste. Bugün Tamga'da güven bu listelere dayanır; ortak defter sonra gelir. kaydını denetler, kayıtlı amacı ve istenen alanları kişiye gösterir.
- Doğrulayıcı yalnız güven listesindeki kaydının kapsamındaki alanları isteyebilir.
- Yanıt doğrulayıcının anahtarıyla şifrelenir.
Kanallar
| Kanal | Ne zaman |
|---|---|
QR / bağlantı (openid4vp://) | başka bir cihazdaki site ya da kiosk |
| Digital Credentials API | aynı telefondaki tarayıcıda site (tarayıcı cüzdanı açar) |
| ISO 18013-5 yakın alan (BLE) | kapı, turnike, gişe — yüz yüze |
Doğrulama ve üç sonuç
Doğrulayıcı imzayı, belge verenin (issuer)Belgeyi imzalayıp veren kurum: üniversite, meslek kuruluşu, kamu kurumu ya da şirket. güven listesindeki yetkisini, holder binding'iBelgeyi yalnız belge sahibinin cihazındaki bir anahtara bağlamak; kopyalanan belge gösterilemez., süreyi ve iptal durumunu sırayla denetler. Sonuç üç değerlidir:
| Sonuç | Anlamı |
|---|---|
ACCEPTED | belge geçerli |
REJECTED | belge geçersiz; hangi adımda düştüğü bildirilir |
INDETERMINATE | şu an doğrulanamadı (ör. iptal listesi bayat) — belgenin kötü olduğu anlamına gelmez |
import { verifyPresentation } from "@tamga-network/verifier";
const { result, claims } = await verifyPresentation({
presentation, aud, nonce, policy, policyCredentialId: "diploma", trust, statusCache, // tam örnek: Kod örnekleri
});
if (result.outcome === "ACCEPTED") {
// claims: yalnız politikanın istediği alanlar. Günlüğe değer değil, yalnız alan adı yazın.
}Kendiniz mi, barındırılan mı?
- Tamga Verify (
verify.tamga.network): barındırılan doğrulayıcı ve sayfa kiti; sonuç yalnız sizin sunucunuza ve bir kez verilir. Rehber: GUIDE-0001. - Kendi sunucunuz:
@tamga-network/verifier. Rehber: GUIDE-0002.
Ayrıntı
- Protokol: SPEC-PROTO-0002, doğrulama hattı: SPEC-API-0001