Hopp til hovedinnhold

Wallet-sandkassen

Dokumentasjonen som forklarer sandkassen før produktet

Start med roller, tjenester, tillitskjeder og scenarier i sandboxen. Fortsett derfra inn i Symfoni når du skal implementere utstedelse, verifikasjon eller signering.

Roller og tjenester Tillit og sertifikater Scenarier og Symfoni-spor
Protokoller Dybde 2 Kanonisk Protokoller Signering /docs/protokoller/signering-med-transaction-data

Signering med transaction_data

Signering i Symfoni er en OpenID4VP-flyt med ekstra struktur for dokumenthash, credential-binding og uthenting av ferdig signert dokument etter at bruker har autorisert operasjonen.

På denne siden

4 seksjoner

Overskrifter og ankerlenker er klare for dypdykk.

Relaterte

2 sider

Bruk koblingene for nærliggende flyter og konsepter.

Seksjonen

3 dokumenter

Nyttig hvis du jobber gjennom en hel del av docs-stien.

Seksjon
Protokoller
Dybde
2
Status
Kanonisk
Sist gjennomgått
2026-03-20
Lesetid
2 min
Protokoller Signering

Hva som kommer i tillegg til vanlig OpenID4VP

Signeringsforespørselen må ikke bare be om et bevis. Den må også beskrive dokumentet som skal signeres, hash-algoritmen som ble brukt, og hvilket credential query-id som gir autorisasjon til å signere.

I den nye BR-flyten er dette query-id-et business-identity. Walleten viser dette som Virksomhetsbevis, mens det konkrete credentialet fra BR heter EBWOID.

Kritiske felt

  • transaction_data
  • credential_ids
  • nonce
  • client_idx509_hash:-format
  • dokumentets hash og tilhørende hashAlgorithmOID

Angreps- og feilscenarier

  • credential_ids peker ikke til et gyldig DCQL-query-id.
  • Verifier ber ikke om toppnivafeltet id fra EBWOID, selv om det er feltet som bærer virksomhets-ID-en.
  • Dokumentets hash stemmer ikke med dokumentet som senere hentes eller vises.
  • nonce brukes på nytt for en annen transaksjon.
  • Verifier prøver å hente signaturen med et annet klientsertifikat enn det som ble brukt til bindingen.

Hva som beviser korrekt oppførsel

  • Walleten avviser eller feiler tydelig hvis nonce mangler.
  • Signaturuthenting returnerer 404 ved binding-mismatch og 410 for utløpte signaturer.
  • Kun betrodd intern ingress får lov til å forwarde verifisert klientsertifikat til appen.

Krysskoblinger

Relaterte sider

Bruk disse koblingene når du trenger nærliggende begreper, protokoller eller implementasjonssteg.

Symfoni

Trygg vei inn i EU Digital Wallet-økosystemet. Bygg raskt, forvalt sikkert og mål gevinst underveis.

© 2026 Symfoni AS. Alle rettigheter forbeholdt.