SolidusIdentity

Bir Doğrulanabilir Kimlik Bilgisinde `proofPurpose` Ne Demek

Yayımlanmış türümüz bu alanı tek bir değere gömüyor ve gerçekte verdiğimiz kimlik bilgileri onu hiç taşımıyor. Terim spec durumundadır.

Alan ne işe yarar

Bir imza birinin bir şeyi imzaladığını kanıtlar. Onu imzalarken ne kastettiğini söylemez.

Aynı anahtar bir iddiayı öne sürmek, bir kimlik olarak doğrulanmak, bir anahtar üzerinde anlaşmak, bir yeteneği devretmek ya da bir tanesini çağırmak için kullanılabilir. proofPurpose, belirli bir imzanın bunlardan hangisi için yapıldığını kaydeder; böylece bir doğrulayıcı, geçerli ama farklı bir iş için yapılmış bir imzayı reddedebilir.

Protokoller arası yeniden kullanıma karşı bir savunmadır. O olmadan, bir bağlamda yakalanmış bir imza, aynı anahtarın yetkili olduğu bir başkasında potansiyel olarak yeniden oynatılabilirdi. Beş değeri DID Core doğrulama ilişkisi sözlüğünden gelir: assertionMethod, authentication, keyAgreement, capabilityDelegation, capabilityInvocation.

Türümüzün söyledikleri ve neden kasten dar olduğu

proofPurpose: 'assertionMethod'

Beşin birleşimi değil, tek bir dizgi değişmezi. Kimlik bilgilerimiz yalnızca verilir, bu alanla hiçbir zaman kimlik doğrulaması yapılmaz ya da devir yapılmaz, dolayısıyla tür, ortaya çıkmayan bir durumu tarif etmeyi reddediyor.

O daraltma savunulabilir. Yalnızca birinin gerçekleştiği yerde beşine de izin veren bir tür, bir sistemin değil bir niyetin belgesi olurdu. Bu tür kendi kapsamı hakkında dürüst, ki bu da onu bu sayfanın daha iyi yarısı yapıyor.

Ve sonra alan hatta yok

$ curl -s https://capture-api.solidus.network/.well-known/openid-credential-issuer
  format : vc+sd-jwt

200, 2026-07-31'de kontrol edildi. proof nesnesi yok. proofPurpose yok. Canlı hat biçimi JOSE/SD-JWT'dir ve onun proofPurpose eşdeğeri bir kavramı hiç yoktur.

Yani tablo şu: verenimizin hiç üretmediği bir ispat bloğunu tarif eden, doğru biçimde daraltılmış bir tür. Tür kendisi hakkında yanlış değil: sevk edilen olmayan bir yolu tarif ediyor. Aynı boşluğun algoritma adlandırma tarafından görünümü için bkz. kripto takımı alanı.

Ararsanız bulacağınız şey ve o bu değil

Canlı veren üstverisi proof_types_supported: ["jwt"] içeriyor. Bir eşleşme gibi görünüyor. Tamamen farklı bir mekanizma.

O blok OID4VCI sahiplik ispatıdır: verme sırasında cüzdan, kimlik bilgisinin bağlanacağı özel anahtarı tuttuğunu kanıtlar. Bir kimlik bilgisini kimin aldığıyla ilgilidir.

proofPurpose ise verenin bir kimlik bilgisi üzerindeki imzasının ne için amaçlandığıyla ilgilidir.

Aynı sözcük, farklı katman, hiçbir ilişki yok. Bunu adlandırıyoruz, çünkü üstverimizi "proof" için tarayan bir araştırmacı ona çarpacak ve bu, tam olarak bir karşılaştırma tablosunda yanlış bir sonuca dönüşen türden bir yakın kaçırmadır.

Asıl korumanın onun yerine nasıl sağlandığı

proofPurpose'un ele aldığı endişe, alan yok diye ortadan kalkmıyor: JOSE yolunda başka yollarla işleniyor:

  • Kimlik bilgisinin kendi türü ve iddiaları neyi öne sürdüğünü ortaya koyar.
  • Anahtar bağlaması sunumu belirli bir taşıyıcı anahtarına bağlar ve jetonu bir hedef kitle ile bir nonce taşır, ki yeniden oynatmaya karşı iş budur; bkz. anahtar bağlama jetonu.
  • Farklı işler için farklı anahtarlar bir alan değil bir disiplindir.

Bunun eşdeğer olduğunu iddia etmiyoruz. Farklı bir biçimin onun yerine yaptığı şeydir ve bizi bir Veri Bütünlüğü uygulamasına karşı karşılaştıran bir incelemeci alanı, komşu bir şeyle karşılanmış olarak değil yok olarak puanlamalıdır.

Okumaya devam edin

Bir Doğrulanabilir Kimlik Bilgisinde `proofPurpose` Ne Demek · Solidus — Solidus Identity