Ansvar i en vanlig flyt
| Rolle | Eier i flyten | Må kontrollere |
|---|---|---|
| Utsteder | tilbud, metadata, bevisinnhold, gyldighet og tilbakekalling | riktig kilde, riktig mottaker og korrekt bevis |
| Lommebok | lagring, nøkkelbinding, brukergodkjenning og presentasjon | forespørselens tillit og at brukeren ser hva som deles |
| Mottaker / verifikator | forespørsel, response_uri, nonce, state og behandling av svaret | signatur, binding, gyldighet, status og formål |
| Tillitsforvalter | tillitsankere, registreringer og rolleinformasjon | at listen er korrekt, tilgjengelig og oppdatert |
Tre hovedflyter
Utstede
Utstederen lager et tilbud. Virksomheten godkjenner det i lommeboken. Lommeboken mottar og validerer beviset før det lagres.
Dele og kontrollere
Mottakeren lager en OpenID4VP-forespørsel. Virksomheten velger og godkjenner opplysningene. Mottakeren validerer responsen før den brukes i saksbehandlingen.
Forsegle et dokument
Mottakeren legger dokumenthash og leveringsinformasjon i transaction_data. Etter brukerens godkjenning forsegler Symfoni PDF-en og sender den til mottakerens dispatch.url. Den vanlige presentasjonen sendes til response_uri.
Avklar før dere bygger
- Hvem er autentisk kilde for hvert felt?
- Hvem kan be om og bruke opplysningene?
- Hvordan avgjør dere at en person kan handle for virksomheten?
- Hvem reagerer ved tilbakekalling, nøkkelkompromittering eller feillevering?
- Hvilke data må arkiveres, og hvilke skal slettes?
Virksomhetsidentitet er ikke det samme som representasjonsrett. Se Fullmakt og representasjon.