SolidusIdentity

Bir DID Belgesinin İçinde Ne Var

Aşağıdaki her şey gerçektir. Bu, rpc.solidus.network adresindeki açık çözümleyiciden doğrudan çekilmiş canlı bir did:solidus belgesidir; DID Core şartnamesinden kurulmuş değil, bir belgenin ne "içermesi gerektiği"nin hafızasından yeniden oluşturulmuş değil. İçindeki hiçbir şey belirli bir taşıyıcıyı tanımlamaz; bir DID Belgesi yalnızca anahtarlar, yetenek listeleri ve hizmet girdileri içerir, dolayısıyla redakte edilecek bir şey yoktu. Aşağıdaki, zincirin döndürdüğünün tam olarak kendisidir.

Belge

{
  "context": "https://www.w3.org/ns/did/v1",
  "id": "did:solidus:testnet:46Hzv2Ek4MXwj1Kenvix4tWCPr1J",
  "controller": "did:solidus:testnet:46Hzv2Ek4MXwj1Kenvix4tWCPr1J",
  "verification_method": [
    {
      "controller": "did:solidus:testnet:46Hzv2Ek4MXwj1Kenvix4tWCPr1J",
      "id": "did:solidus:testnet:46Hzv2Ek4MXwj1Kenvix4tWCPr1J#key-0",
      "publicKeyHex": "4ac407d14cab5627f69f0b3067a3cd6c340c610c3c414f367b3bdac1343c2044",
      "type": "Ed25519VerificationKey2020"
    }
  ],
  "authentication": ["did:solidus:testnet:46Hzv2Ek4MXwj1Kenvix4tWCPr1J#key-0"],
  "assertion_method": ["did:solidus:testnet:46Hzv2Ek4MXwj1Kenvix4tWCPr1J#key-0"],
  "key_agreement": [],
  "capability_invocation": ["did:solidus:testnet:46Hzv2Ek4MXwj1Kenvix4tWCPr1J#key-0"],
  "capability_delegation": ["did:solidus:testnet:46Hzv2Ek4MXwj1Kenvix4tWCPr1J#key-0"],
  "service": [],
  "active": true,
  "created_ms": 1783972405492,
  "updated_ms": 1783972405492,
  "version_id": "32352473f6c8399bd3612e621269b0f8438b884854212f3b7a5acba60daac012",
  "recovery_policy": null,
  "recovery_nonce": 0
}

Bu tam belgeyi kendiniz çekebilir ya da bir tane edindiğinizde kendinizinkini çözümleyebilirsiniz; çalıştırılabilir komut için bkz. 006 — Bir DID'yi Çözümleyin. Alan alan gitmeden önce biçim hakkında bir not: bu, zincirin ham RPC yanıtıdır, W3C'ye uygun bir JSON-LD serileştirmesi değil. Alan adları zincirin kendi snake_case adlarıdır (verification_method, assertion_method), DID Core'un camelCase adları değil. O alanların tarif ettiği yapı yine de DID Core'unkidir; hat üzerindeki serileştirme Solidus'un kendisidir.

Alan alan

  • id: DID'nin kendisi, bu serinin baştan beri doğru yol aldığı aynı tanımlayıcı. did:solidus ön eki kayıtlı yöntemdir; ondan sonraki dize, o yöntem altındaki bu tek tanımlayıcıdır. W3C DID Method Registry içindeki kayıt, yöntemin kurallarını kapsar; bu belirli belge ya da onun kalıcılığı hakkında bir iddiayı değil, aşağıdaki created_ms notuna bakın.
  • controller: bu belgede değişiklik yapmaya yetkili DID. Kurtarmadan geçmemiş bir belge için bu id ile aynı DID'dir: kendi kaydınızı siz denetlersiniz. Bir sosyal kurtarma anahtarı döndürdükten sonra (007 — DID Kurtarma) belge kalır ama anahtar malzemesi değişir.
  • verification_method (DID Core'un verificationMethod alanı): bu DID'ye iliştirilmiş açık anahtarlar. Burada bir tane var: parça tanımlayıcısı #key-0 ile atıf verilen bir Ed25519 anahtarı. Belgedeki diğer her şeyin geri işaret ettiği kriptografik çıpa budur.
  • authentication, hangi anahtarların "ben bu DID'yim"i kanıtlayabileceği; bir oturum açma ya da sınama-yanıt akışında kullanılan anahtar. Anahtar malzemesini tekrarlamak yerine #key-0'a parça üzerinden atıf verir.
  • assertion_method, hangi anahtarların DID adına ifade imzalayabileceği; bir Doğrulanabilir Kimlik Bilgisi vermek dahil. Burada aynı anahtar, ama bir belge ilkesel olarak kimlik doğrulama ve beyan anahtarlarını ayırabilir.
  • key_agreement / capability_invocation / capability_delegation, DID Core'un şifreleme anahtarları ve devredilmiş yetki için ayırdığı yuvalar. Bu belgede key_agreement boştur; diğer ikisi #key-0'a geri işaret eder, yani bu anahtar DID'ye bağlı yetenekleri de çağırabilir ve devredebilir.
  • service, DID sahibinin çalıştırdığı her neyse ona ulaşmak için uç noktalar (bir mesajlaşma gelen kutusu, bir kimlik bilgisi ihraç uç noktası). Burada boş: bu DID bir tane kaydetmemiş.
  • active, belgenin canlı olup olmadığı. Devre dışı bırakılmış bir DID kaybolmaz; şartnameye göre boş bir verification_method dizisiyle ve bu bayrak çevrilmiş hâlde döner.
  • created_ms / updated_ms, belgenin ne zaman demirlendiği ve en son ne zaman değiştiği; epok zaman damgasıdır. "Bu belge oluşturuldu ve hâlâ etkin" ifadesinin hiçbir yanı ana ağ kalıcılığını ima etmez: henüz bir ana ağ did:solidus belgesi yoktur.
  • recovery_policy / recovery_nonce, koruyucu kurtarma yapılandırması; burada null, çünkü bu belirli DID bir tane kurmamış. Kullanıldığı yerde, 007 — DID Kurtarmanın adım adım anlattığı zincir üstü kayıttır.

Bu, geriye nasıl bağlanıyor

006'nın çözümleyicisini çağırmak, demirlenmiş herhangi bir did:solidus tanımlayıcısı için bunu döndürür. id alanı, 003 — DID Nedir sayfasının W3C DID Method Registry ile kayıtlı diye tarif ettiği yöntemi taşır: o kayıt yöntem hakkındadır, bu tek belgeye iliştirilmiş bir garanti değil. Ve bütün damarı takip etmiş bir okurun doğal olarak soracağı bir şey konusunda kesin olmaya değer: buradaki bir verification_method girdisi, 001 — İkili DID'ler sayfasındaki ikili DID ile aynı şey değildir. Bu belge, tam olarak yukarıda gösterildiği gibi demirlenmiş ve çözümlenebilir olan tek kök DID'nize aittir. Bir ikili DID kasten hiç demirlenmez: tasarım gereği, çözümlenecek bunun gibi bir belgesi yoktur.

Damarın tamamı, baştan sona, budur: bir DID'nin ne olduğu, her dayanan tarafa neden farklı birini sunduğunuz, çözümlemenin bir tanımlayıcıyı bu belgeye nasıl çevirdiği ve şimdi de içinde gerçekte ne olduğu. Buraya ilk olarak geliyorsanız, başlamak için daha iyi yer how-it-works sayfasıdır. Bir DID Belgesinin bu tek işlenmiş örnekten bağımsız, kanonik ve şartname düzeyindeki tanımı için Lexicon'un DID Belgesi girdisine bakın; bu sayfa o girdinin işlenmiş örneğidir, yerine geçen bir şey değil.

Okumaya devam edin

Bir DID Belgesinin İçinde Ne Var · Solidus — Solidus Identity