لمحة عن بيانات الاعتماد الرقمية

بيانات الاعتماد الرقمية هي مستندات رقمية يمكن التحقّق منها باستخدام التشفير، ويمكن للمستخدمين استخدامها لتقديم معلومات عن أنفسهم والمصادقة على هويتهم أو منح أنفسهم الإذن. تستند بيانات الاعتماد الرقمية إلى معيار الصناعة المفتوح W3C Digital Credentials API. على Android، يتم تنفيذ ذلك من خلال Credential Manager Digital Credentials API.

صورة توضّح خطوات استخدام مستند تعريف رقمي
الشكل 1. استخدام بيانات اعتماد رقمية في نموذج تطبيق

مزايا بيانات الاعتماد الرقمية

توفّر بيانات الاعتماد الرقمية عدة مزايا مقارنةً ببيانات الاعتماد المادية والمستندات الرقمية غير الموحّدة:

  • تحسين الأمان والثقة: بيانات الاعتماد الرقمية مشفّرة، ما يضمن صحّة البيانات ومصداقيتها. ويؤكّد ذلك أنّ بيانات الاعتماد صادرة عن مصدر يمكن التحقّق منه ولم يتم التلاعب بها.
  • تعزيز الخصوصية: تتيح العديد من تنسيقات بيانات الاعتماد الرقمية إمكانية الكشف الانتقائي ، ما يسمح للمستخدمين بمشاركة المعلومات الضرورية فقط. على سبيل المثال، يمكن للمستخدم مشاركة دليل على مؤهلات القيادة بدون الكشف عن تاريخ ميلاده.
  • التخزين الموحّد: يمكن للمستخدمين تخزين بيانات اعتماد مختلفة من جهات إصدار مختلفة في حافظات رقمية على أجهزتهم، ما يقلّل من الحاجة إلى حمل البطاقات المادية.
  • إمكانية التشغيل التفاعلي: من خلال اتّباع المعايير المفتوحة، يمكن أن تعمل بيانات الاعتماد الرقمية على أنظمة تشغيل وأجهزة ومنصات مختلفة.

حالات الاستخدام

يمكن استخدام Digital Credentials API في مجموعة واسعة من حالات الاستخدام، مثل ما يلي:

  • قبول بطاقات الهوية الصادرة عن جهات حكومية: يمكن للتطبيقات طلب واستخدام سمات المستندات الرسمية الصادرة عن جهات حكومية، وذلك في عمليات التحقّق من العمر واسترداد الحساب وعملية "اعرف عميلك" (KYC).
  • تأكيد أرقام الهواتف: يمكن للتطبيقات استخدام واجهة برمجة التطبيقات لتأكيد أرقام الهواتف، وذلك من خلال تبادل بيانات الاعتماد الرقمية المستمدة من شريحة SIM الخاصة بالهاتف مباشرةً مع مشغّل شبكة الجوّال الخاص بالمستخدم. ويزيل ذلك الحاجة إلى كلمات المرور الصالحة لمرة واحدة (OTP)، ويحسّن الأمان، ويقلّل من تكاليف الإرسال. لمزيد من المعلومات، يُرجى الاطّلاع على دليل إثبات رقم الهاتف.
  • تأكيد عناوين البريد الإلكتروني: تتيح واجهة برمجة التطبيقات لتطبيقك استرداد الرسائل الإلكترونية التي تم تأكيدها مباشرةً من جهاز المستخدم، ما يزيل الحاجة إلى كلمات المرور الصالحة لمرة واحدة، وذلك لـ تسجيل الاشتراك وتسجيل الدخول واسترداد الحساب بسلاسة. لمزيد من المعلومات، يُرجى الاطّلاع على دليل تأكيد عنوان البريد الإلكتروني.
  • بيانات الاعتماد المخصّصة: تتيح قابلية توسعة واجهة برمجة التطبيقات لأي تطبيق البدء في إصدار بيانات الاعتماد الرقمية المخصّصة الخاصة به، والتي يمكن لبرامج التحقّق المقابلة طلبها.
  • تأكيد بيانات اعتماد الدفع والمعاملات: تتيح لك واجهة برمجة التطبيقات تأمين عمليات تفويض الدفع وبيانات اعتماد الدفع الرقمية (DPC) من خلال تأكيد المحفظة الأصلي المربوط بالتشفير.

آلية عمل بيانات الاعتماد الرقمية

يشمل نظام بيانات الاعتماد الرقمية ثلاث فئات رئيسية من التطبيقات:

  • جهات الإصدار: هي التطبيقات التي تنشئ بيانات الاعتماد وتصدرها بشكل آمن.
  • الحافظات (المحافظ): هي التطبيقات التي تخزّن بيانات الاعتماد على جهاز المستخدم. ويجب أن تكون قادرة على مشاركة بيانات الاعتماد هذه مع التطبيقات التي تطلبها من خلال عملية العرض.
  • برامج التحقّق: هي التطبيقات التي تتحقّق من بيانات الاعتماد الرقمية وتستخدمها.

تنسّق Digital Credentials API في Credential Manager التفاعل بين تطبيقات جهات الإصدار والحافظات وبرامج التحقّق.

عندما يطلب برنامج التحقّق بيانات اعتماد رقمية، يرسل طلبًا إلى نظام Android من خلال واجهة برمجة التطبيقات. بعد ذلك، يعرض Credential Manager بيانات الاعتماد الرقمية المؤهَّلة من حافظات مختلفة ضمن واجهة مستخدم نظام موثوق بها. بعد موافقة المستخدم على المتابعة، يستدعي Credential Manager الحافظة المقابلة لإنشاء الردّ.

تجربة المستخدم

على غرار واجهات المستخدم المضمّنة التي يوفّرها Credential Manager لعمليات المصادقة، مثل استخدام مفاتيح المرور وكلمات المرور وميزة "تسجيل الدخول باستخدام حساب Google"، تتوفّر أيضًا واجهات موحّدة لحالات الاستخدام المختلفة في Digital Credentials API.

تتوفّر أشكال مختلفة من واجهة المستخدم مصمّمة خصيصًا لحالات استخدام معيّنة. عند استخدام واجهة برمجة التطبيقات، يعرض نظام Android تلقائيًا أوراقًا سفلية تراعي السياق، مثل الحالات التالية:

  • تأكيد عنوان البريد الإلكتروني: تعرض الواجهة أداة اختيار حساب تتضمّن عنوان البريد الإلكتروني الذي تم تأكيده ومقدّم الهوية.
  • إثبات رقم الهاتف: تتضمّن الواجهة بطاقة تأكيد تمثّل مشغّلي شبكة الجوّال.
  • بيانات اعتماد متعددة: يعرض هذا العرض عدة بطاقات مكدّسة، ويسمح بتجميع العناصر ذات الصلة في نقرة واحدة.
  • بيانات اعتماد الدفع الرقمية: تعرض صفحة الدفع هذه تفاصيل بطاقة الدفع ومعلومات التاجر والمبلغ الإجمالي للمعاملة لتأكيدها على الفور.
صورة تعرض أشكال تجربة المستخدم الخاصة بالمستندات الرقمية
الشكل 2. أشكال تجربة المستخدم لبيانات الاعتماد الرقمية لتأكيد عنوان البريد الإلكتروني وتأكيد الحساب عبر الهاتف وحالات بيانات الاعتماد المتعددة

معايير الصناعة

تستند بيانات الاعتماد الرقمية إلى معايير الصناعة لضمان التوافق بين المنصات المختلفة. في ما يلي المعايير المفتوحة الشائعة الاستخدام:

  • المشاركة: يتم طلب بيانات الاعتماد الرقمية باستخدام معيار OpenID4VP القياسي.
  • الإصدار: يتم إصدار بيانات الاعتماد الرقمية باستخدام معيار OpenID4VCI.
  • تنسيق تخزين بيانات الاعتماد: يتم تمثيل بيانات الاعتماد الرقمية بتنسيقات موحّدة تحتفظ بها هيئات المعايير المختلفة، وأهمها ما يلي:

تُستخدم هذه المعايير على نطاق واسع على منصات وأنظمة تشغيل متعددة، ما يتيح التشغيل السلس على متصفحات الويب والأجهزة الجوّالة والأشكال الأخرى. ويسمح ذلك للمطوّرين بتبادل بيانات الاعتماد الرقمية مع التطبيقات الأخرى بغض النظر عن المنصة التي يستخدمونها.

للتجربة:

يمكنك اختبار عملية بيانات الاعتماد الرقمية من عدّة منصات من خلال تثبيت تطبيقات الحافظة وبرنامج التحقّق النموذجية على جهاز يعمل بنظام التشغيل Android.

لاختبار العملية، يُرجى اتّباع الخطوات التالية:

  1. تثبيت التطبيقات النموذجية على الجهاز الذي يعمل بنظام التشغيل Android: استخدِم إحدى الطرق التالية لتثبيت التطبيقات على جهازك الأول:
    • استخدام ملفات APK المعدّة مسبقًا:
      • تنزيل تطبيق الحافظة: سجِّل الدخول إلى حسابك على GitHub، وانتقِل إلى صفحة GitHub Actions لتطبيق الحافظة، واختَر أحدث إصدار ناجح، ثم نزِّل الملف app-debug.apk من قسم النتائج. يُطلق على هذا التطبيق اسم CMWallet.
      • تنزيل برنامج التحقّق: بالنسبة إلى برنامج التحقّق النموذجي، احصل على ملف APK من مستودع نماذج الهوية. بعد ذلك، ثبِّت ملف APK على جهازك الذي يعمل بنظام التشغيل Android. يُطلق على هذا التطبيق اسم Digital Credentials Demo.
    • إنشاء التطبيق من المصدر: استنسِخ المستودعات المذكورة وثبِّت الـ تطبيق باستخدام "استوديو Android".
  2. فتح تطبيق الحافظة النموذجي: افتح تطبيق الحافظة النموذجي. يؤدي ذلك إلى تسجيل بيانات اعتماد الحافظة في Credential Manager.
  3. فتح برنامج التحقّق النموذجي: افتح برنامج التحقّق النموذجي. بعد ذلك، اختَر خيار طلب بيانات الاعتماد الرقمية من المحافظ. يجب أن تظهر ورقة سفلية تعرض بيانات الاعتماد المتاحة من CMWallet.
  4. اختيار بيانات اعتماد: اختَر بيانات اعتماد لإرسالها مرة أخرى إلى برنامج التحقّق. يجب أن يعرض برنامج التحقّق الآن الحقول من بيانات الاعتماد التي تم إرجاعها.

الموارد