Åpne diagrammet i full størrelse.
1. Bygg forespørselen
Nye integrasjoner bør bruke OpenID4VP 1.0 med DCQL. Sett minst:
- et stabilt
client_idmed riktig tillitsbinding response_mode=direct_post- offentlig
response_uri - fersk, tilfeldig
nonce - ugjennomsiktig
statesom identifiserer mottakerens transaksjon - en DCQL-spørring som bare ber om nødvendige bevis og felt
Symfoni kan lese Presentation Exchange for kompatibilitet med eldre OpenID4VP-utkast. Ikke velg dette for en ny 1.0-integrasjon.
2. Åpne Symfoni
Bruk enten en URL til request object:
https://www.symfoni.dev/app/credential/verify?request_uri=https%3A%2F%2Fverifier.example.com%2Fpar%2Fxyz eller et kompakt, signert request object:
https://www.symfoni.dev/app/credential/verify?authorization_request=eyJhbGciOi... request_uri kan hentes med GET eller POST. Velg metoden mottakeren annonserer og test utløp og gjenbruk.
3. Motta svaret
Ved suksess sender Symfoni form-post til response_uri med vp_token og state når det var med i forespørselen. Eldre Presentation Exchange-flyter har i tillegg presentation_submission.
Ved avslag eller protokollfeil sender Symfoni error, error_description og tilhørende state når callbacken er tilgjengelig.
4. Valider før bruk
Mottakeren må minst:
- finne aktiv transaksjon fra
state - kontrollere
nonce, målgruppe og request-binding - validere presentasjonens signatur og holder-binding
- godta riktig utsteder og sertifikatkjede
- kontrollere gyldighet og eventuell tilbakekalling
- kontrollere at format, bevis og felter oppfyller DCQL-spørringen
Logg et kontrollresultat med korrelasjonsnøkkel. Ikke logg rått vp_token uten et dokumentert behov og riktig beskyttelse.
Vanlige feil
- callbacken er ikke offentlig tilgjengelig eller godtar ikke form-post
stateer ukjent eller allerede brukt- forespørselen ber om felt som ikke finnes i beviset
- tillitskjeden eller request-signaturen kan ikke valideres
- mottakeren antar at et teknisk gyldig bevis automatisk er tilstrekkelig for vedtaket