اعتبارنامههای دیجیتال، اسناد دیجیتالی قابل تأیید رمزنگاری هستند که کاربران شما میتوانند از آنها برای ارائه اطلاعات در مورد خود و برای تأیید هویت یا مجوز دادن به خود استفاده کنند. اعتبارنامههای دیجیتال بر اساس استاندارد صنعتی API اعتبارنامههای دیجیتال W3C باز هستند. در اندروید، این امر از طریق API اعتبارنامههای دیجیتال مدیر اعتبارنامه پیادهسازی شده است.

مزایای اعتبارنامههای دیجیتال
مدارک دیجیتال مزایای متعددی نسبت به مدارک فیزیکی و اسناد دیجیتال غیر استاندارد ارائه میدهند:
- امنیت و اعتماد بهبود یافته : اعتبارنامههای دیجیتال رمزگذاری میشوند و یکپارچگی و اصالت دادهها را تضمین میکنند. این امر تضمین میکند که اعتبارنامه توسط یک منبع قابل تأیید صادر شده و دستکاری نشده است.
- حریم خصوصی پیشرفته : بسیاری از قالبهای اعتبارنامه دیجیتال از افشای گزینشی پشتیبانی میکنند که به کاربران اجازه میدهد فقط اطلاعات ضروری را به اشتراک بگذارند. به عنوان مثال، یک کاربر میتواند مدرک گواهینامه رانندگی خود را بدون فاش کردن تاریخ تولدش به اشتراک بگذارد.
- ذخیرهسازی یکپارچه : کاربران میتوانند اعتبارنامههای مختلف از صادرکنندگان مختلف را در حافظههای دیجیتال روی دستگاه خود ذخیره کنند و نیاز به حمل کارتهای فیزیکی را کاهش دهند.
- قابلیت همکاری : با پیروی از استانداردهای باز، اعتبارنامههای دیجیتال میتوانند در سیستمعاملها، دستگاهها و پلتفرمهای مختلف کار کنند.
موارد استفاده
API مربوط به اعتبارنامههای دیجیتال میتواند در طیف گستردهای از موارد استفاده مانند موارد زیر مورد استفاده قرار گیرد:
- پذیرش مدارک شناسایی صادر شده توسط دولت : برنامهها میتوانند ویژگیهای اسناد رسمی دولتی را برای جریانهایی از جمله تأیید سن، بازیابی حساب، فرآیند شناخت مشتری (KYC) درخواست و استفاده کنند.
- تأیید شماره تلفنها : برنامهها میتوانند از API برای تأیید شماره تلفن استفاده کنند، با تبادل مستقیم اعتبارنامههای دیجیتالی مشتق شده از سیم کارت تلفن با اپراتور کاربر. این امر نیاز به رمزهای عبور یکبار مصرف (OTP) را از بین میبرد، امنیت را بهبود میبخشد و هزینههای انتقال را کاهش میدهد. برای اطلاعات بیشتر، به راهنمای تأیید شماره تلفن مراجعه کنید.
- تأیید آدرسهای ایمیل : این API به برنامه شما اجازه میدهد تا ایمیلهای تأیید شده را مستقیماً از دستگاه کاربر بازیابی کند و نیاز به OTPها را برای ثبت نام، ورود و بازیابی حساب بدون مشکل از بین ببرد. برای اطلاعات بیشتر، به راهنمای تأیید ایمیل مراجعه کنید.
- اعتبارنامههای سفارشی : توسعهپذیری API به هر برنامهای اجازه میدهد تا اعتبارنامههای دیجیتالی سفارشی خود را صادر کند، که تأییدکنندگان مربوطه میتوانند درخواست کنند.
- تأیید اعتبارنامهها و تراکنشهای پرداخت : این API به شما امکان میدهد مجوزهای پرداخت و اعتبارنامههای پرداخت دیجیتال (DPC) را با تأیید کیف پول بومی و رمزنگاریشده ایمن کنید.
نحوه عملکرد اعتبارنامههای دیجیتال
اکوسیستم اعتبارنامه دیجیتال شامل سه دسته اصلی از برنامهها است:
- صادرکنندگان : صادرکنندگان برنامههایی هستند که به طور ایمن اعتبارنامهها را ایجاد و صادر میکنند .
- دارندگان (کیف پولها) : دارندگان، برنامههایی روی دستگاه کاربر هستند که اطلاعات احراز هویت را ذخیره میکنند. آنها باید بتوانند این اطلاعات احراز هویت را از طریق یک فرآیند ارائه با برنامههای درخواستکننده به اشتراک بگذارند.
- تأییدکنندگان : تأییدکنندگان برنامههایی هستند که اعتبارنامههای دیجیتال را تأیید و استفاده میکنند.
رابط برنامهنویسی کاربردی (API) اعتبارنامههای دیجیتالِ مدیر اعتبارنامه، تعامل بین صادرکنندگان، دارندگان و برنامههای تأییدکننده را هماهنگ میکند.
وقتی یک تأییدکننده درخواستی برای یک اعتبارنامه دیجیتال ارائه میدهد، از طریق API درخواستی را به سیستم اندروید ارسال میکند. سپس Credential Manager اعتبارنامههای دیجیتال واجد شرایط را از دارندگان مختلف در یک رابط کاربری سیستم مورد اعتماد نمایش میدهد. پس از موافقت کاربر برای ادامه، Credential Manager دارنده مربوطه را برای تولید پاسخ فراخوانی میکند.
تجربه کاربری
همانطور که Credential Manager رابطهای کاربری داخلی برای جریانهای احراز هویت، مانند کلیدهای عبور، رمزهای عبور و ورود با گوگل دارد، رابطهای استانداردی نیز برای موارد استفاده مختلف API مربوط به Digital Credentials وجود دارد.
انواع رابط کاربری متناسب با موارد استفاده خاص وجود دارد. هنگام استفاده از API، سیستم اندروید به طور خودکار برگههای پایانی آگاه از متن را رندر میکند، مانند سناریوهای زیر:
- تأیید ایمیل : رابط کاربری، یک انتخابگر حساب کاربری را نمایش میدهد که شامل آدرس ایمیل تأیید شده و ارائه دهنده هویت است.
- تأیید شماره تلفن : رابط شامل یک کارت تأیید با شماره اپراتورهای شبکه است.
- چند اعتبارنامهای : این نما چندین کارت را روی هم قرار میدهد و امکان دستهبندی موارد مرتبط را در یک ضربه فراهم میکند.
- اعتبارنامههای پرداخت دیجیتال : این برگه پرداخت، جزئیات کارت پرداخت، اطلاعات فروشنده و مبلغ کل تراکنش را برای تأیید فوری نمایش میدهد.

استانداردهای صنعت
اعتبارنامههای دیجیتال برای اطمینان از سازگاری بین پلتفرمی به استانداردهای صنعتی متکی هستند. استانداردهای باز رایج عبارتند از:
- اشتراکگذاری : اعتبارنامههای دیجیتال با استفاده از استاندارد OpenID4VP درخواست میشوند.
- صدور : اعتبارنامههای دیجیتال با استفاده از استاندارد OpenID4VCI صادر میشوند.
- قالب ذخیرهسازی اعتبارنامه : اعتبارنامههای دیجیتال در قالبهای استانداردی که توسط نهادهای استاندارد مختلف نگهداری میشوند، ارائه میشوند که عمدتاً موارد زیر را شامل میشوند:
- افشای گزینشی IETF از توکنهای وب JSON (sd-jwt) VC
- ایزو ام دی او سی
این استانداردها به طور گسترده در پلتفرمها و سیستمعاملهای مختلف استفاده میشوند و امکان عملکرد یکپارچه در مرورگرهای وب، دستگاههای تلفن همراه و سایر فرم فاکتورها را فراهم میکنند. این امر به توسعهدهندگان اجازه میدهد تا اعتبارنامههای دیجیتال را با سایر برنامهها صرف نظر از پلتفرمی که در آن هستند، تبادل کنند.
امتحانش کن.
شما میتوانید جریان اعتبارنامههای دیجیتال چند پلتفرمی را با نصب برنامههای نگهدارنده نمونه و تأییدکننده روی یک دستگاه اندروید آزمایش کنید.
برای بررسی جریان، مراحل زیر را انجام دهید:
- نصب برنامههای نمونه روی دستگاه اندروید : برای نصب برنامهها روی اولین دستگاه خود، از یکی از روشهای زیر استفاده کنید:
- از APK های از پیش ساخته شده استفاده کنید :
- دانلود برنامه نگهدارنده : وارد حساب گیتهاب خود شوید، به صفحه اقدامات گیتهاب برنامه نگهدارنده بروید، آخرین نسخه موفق را انتخاب کنید و فایل
app-debug.apkرا از بخش Artifacts دانلود کنید. نام این برنامه CMWallet است. - دانلود برنامهی تأییدکننده : برای نمونه برنامهی تأییدکننده، فایل APK را از مخزن نمونههای Identity دریافت کنید. سپس، APK را روی دستگاه اندروید خود نصب کنید. این برنامه Digital Credentials Demo نام دارد.
- دانلود برنامه نگهدارنده : وارد حساب گیتهاب خود شوید، به صفحه اقدامات گیتهاب برنامه نگهدارنده بروید، آخرین نسخه موفق را انتخاب کنید و فایل
- ساخت از منبع : مخازن ذکر شده را کلون کنید و برنامه را با استفاده از اندروید استودیو نصب کنید.
- از APK های از پیش ساخته شده استفاده کنید :
- برنامه نگهدارنده نمونه را باز کنید : برنامه نگهدارنده نمونه را باز کنید. این برنامه، اعتبارنامههای دارنده را در Credential Manager ثبت میکند.
- برنامه تأییدکننده نمونه را باز کنید : برنامه تأییدکننده نمونه را باز کنید. سپس، گزینه درخواست اعتبارنامههای دیجیتال از کیف پولها را انتخاب کنید. یک برگه پایین که اعتبارنامههای موجود از CMWallet را نشان میدهد، باید ظاهر شود.
- انتخاب یک اعتبارنامه : یک اعتبارنامه برای ارسال به برنامه تأییدکننده انتخاب کنید. اکنون برنامه تأییدکننده باید فیلدهای اعتبارنامه بازگردانده شده را نمایش دهد.
منابع
- برای اطلاعات بیشتر در مورد صدور اعتبارنامههای دیجیتال، به راهنمای صادرکننده مراجعه کنید.
- برای اطلاعات بیشتر در مورد برنامههای نگهدارنده، به راهنمای نگهدارنده مراجعه کنید.
- برای اطلاعات بیشتر در مورد تأیید کاربران بر اساس اعتبارنامههای دیجیتال، به راهنمای تأییدکننده مراجعه کنید.
- برای اطلاعات بیشتر در مورد اعتبارنامههای دیجیتال در وب، به اعتبارنامههای دیجیتال در وب مراجعه کنید.
اعتبارنامههای دیجیتال، اسناد دیجیتالی قابل تأیید رمزنگاری هستند که کاربران شما میتوانند از آنها برای ارائه اطلاعات در مورد خود و برای تأیید هویت یا مجوز دادن به خود استفاده کنند. اعتبارنامههای دیجیتال بر اساس استاندارد صنعتی API اعتبارنامههای دیجیتال W3C باز هستند. در اندروید، این امر از طریق API اعتبارنامههای دیجیتال مدیر اعتبارنامه پیادهسازی شده است.

مزایای اعتبارنامههای دیجیتال
مدارک دیجیتال مزایای متعددی نسبت به مدارک فیزیکی و اسناد دیجیتال غیر استاندارد ارائه میدهند:
- امنیت و اعتماد بهبود یافته : اعتبارنامههای دیجیتال رمزگذاری میشوند و یکپارچگی و اصالت دادهها را تضمین میکنند. این امر تضمین میکند که اعتبارنامه توسط یک منبع قابل تأیید صادر شده و دستکاری نشده است.
- حریم خصوصی پیشرفته : بسیاری از قالبهای اعتبارنامه دیجیتال از افشای گزینشی پشتیبانی میکنند که به کاربران اجازه میدهد فقط اطلاعات ضروری را به اشتراک بگذارند. به عنوان مثال، یک کاربر میتواند مدرک گواهینامه رانندگی خود را بدون فاش کردن تاریخ تولدش به اشتراک بگذارد.
- ذخیرهسازی یکپارچه : کاربران میتوانند اعتبارنامههای مختلف از صادرکنندگان مختلف را در حافظههای دیجیتال روی دستگاه خود ذخیره کنند و نیاز به حمل کارتهای فیزیکی را کاهش دهند.
- قابلیت همکاری : با پیروی از استانداردهای باز، اعتبارنامههای دیجیتال میتوانند در سیستمعاملها، دستگاهها و پلتفرمهای مختلف کار کنند.
موارد استفاده
API مربوط به اعتبارنامههای دیجیتال میتواند در طیف گستردهای از موارد استفاده مانند موارد زیر مورد استفاده قرار گیرد:
- پذیرش مدارک شناسایی صادر شده توسط دولت : برنامهها میتوانند ویژگیهای اسناد رسمی دولتی را برای جریانهایی از جمله تأیید سن، بازیابی حساب، فرآیند شناخت مشتری (KYC) درخواست و استفاده کنند.
- تأیید شماره تلفنها : برنامهها میتوانند از API برای تأیید شماره تلفن استفاده کنند، با تبادل مستقیم اعتبارنامههای دیجیتالی مشتق شده از سیم کارت تلفن با اپراتور کاربر. این امر نیاز به رمزهای عبور یکبار مصرف (OTP) را از بین میبرد، امنیت را بهبود میبخشد و هزینههای انتقال را کاهش میدهد. برای اطلاعات بیشتر، به راهنمای تأیید شماره تلفن مراجعه کنید.
- تأیید آدرسهای ایمیل : این API به برنامه شما اجازه میدهد تا ایمیلهای تأیید شده را مستقیماً از دستگاه کاربر بازیابی کند و نیاز به OTPها را برای ثبت نام، ورود و بازیابی حساب بدون مشکل از بین ببرد. برای اطلاعات بیشتر، به راهنمای تأیید ایمیل مراجعه کنید.
- اعتبارنامههای سفارشی : توسعهپذیری API به هر برنامهای اجازه میدهد تا اعتبارنامههای دیجیتالی سفارشی خود را صادر کند، که تأییدکنندگان مربوطه میتوانند درخواست کنند.
- تأیید اعتبارنامهها و تراکنشهای پرداخت : این API به شما امکان میدهد مجوزهای پرداخت و اعتبارنامههای پرداخت دیجیتال (DPC) را با تأیید کیف پول بومی و رمزنگاریشده ایمن کنید.
نحوه عملکرد اعتبارنامههای دیجیتال
اکوسیستم اعتبارنامه دیجیتال شامل سه دسته اصلی از برنامهها است:
- صادرکنندگان : صادرکنندگان برنامههایی هستند که به طور ایمن اعتبارنامهها را ایجاد و صادر میکنند .
- دارندگان (کیف پولها) : دارندگان، برنامههایی روی دستگاه کاربر هستند که اطلاعات احراز هویت را ذخیره میکنند. آنها باید بتوانند این اطلاعات احراز هویت را از طریق یک فرآیند ارائه با برنامههای درخواستکننده به اشتراک بگذارند.
- تأییدکنندگان : تأییدکنندگان برنامههایی هستند که اعتبارنامههای دیجیتال را تأیید و استفاده میکنند.
رابط برنامهنویسی کاربردی (API) اعتبارنامههای دیجیتالِ مدیر اعتبارنامه، تعامل بین صادرکنندگان، دارندگان و برنامههای تأییدکننده را هماهنگ میکند.
وقتی یک تأییدکننده درخواستی برای یک اعتبارنامه دیجیتال ارائه میدهد، از طریق API درخواستی را به سیستم اندروید ارسال میکند. سپس Credential Manager اعتبارنامههای دیجیتال واجد شرایط را از دارندگان مختلف در یک رابط کاربری سیستم مورد اعتماد نمایش میدهد. پس از موافقت کاربر برای ادامه، Credential Manager دارنده مربوطه را برای تولید پاسخ فراخوانی میکند.
تجربه کاربری
همانطور که Credential Manager رابطهای کاربری داخلی برای جریانهای احراز هویت، مانند کلیدهای عبور، رمزهای عبور و ورود با گوگل دارد، رابطهای استانداردی نیز برای موارد استفاده مختلف API مربوط به Digital Credentials وجود دارد.
انواع رابط کاربری متناسب با موارد استفاده خاص وجود دارد. هنگام استفاده از API، سیستم اندروید به طور خودکار برگههای پایانی آگاه از متن را رندر میکند، مانند سناریوهای زیر:
- تأیید ایمیل : رابط کاربری، یک انتخابگر حساب کاربری را نمایش میدهد که شامل آدرس ایمیل تأیید شده و ارائه دهنده هویت است.
- تأیید شماره تلفن : رابط شامل یک کارت تأیید با شماره اپراتورهای شبکه است.
- چند اعتبارنامهای : این نما چندین کارت را روی هم قرار میدهد و امکان دستهبندی موارد مرتبط را در یک ضربه فراهم میکند.
- اعتبارنامههای پرداخت دیجیتال : این برگه پرداخت، جزئیات کارت پرداخت، اطلاعات فروشنده و مبلغ کل تراکنش را برای تأیید فوری نمایش میدهد.

استانداردهای صنعت
اعتبارنامههای دیجیتال برای اطمینان از سازگاری بین پلتفرمی به استانداردهای صنعتی متکی هستند. استانداردهای باز رایج عبارتند از:
- اشتراکگذاری : اعتبارنامههای دیجیتال با استفاده از استاندارد OpenID4VP درخواست میشوند.
- صدور : اعتبارنامههای دیجیتال با استفاده از استاندارد OpenID4VCI صادر میشوند.
- قالب ذخیرهسازی اعتبارنامه : اعتبارنامههای دیجیتال در قالبهای استانداردی که توسط نهادهای استاندارد مختلف نگهداری میشوند، ارائه میشوند که عمدتاً موارد زیر را شامل میشوند:
- افشای گزینشی IETF از توکنهای وب JSON (sd-jwt) VC
- ایزو ام دی او سی
این استانداردها به طور گسترده در پلتفرمها و سیستمعاملهای مختلف استفاده میشوند و امکان عملکرد یکپارچه در مرورگرهای وب، دستگاههای تلفن همراه و سایر فرم فاکتورها را فراهم میکنند. این امر به توسعهدهندگان اجازه میدهد تا اعتبارنامههای دیجیتال را با سایر برنامهها صرف نظر از پلتفرمی که در آن هستند، تبادل کنند.
امتحانش کن.
شما میتوانید جریان اعتبارنامههای دیجیتال چند پلتفرمی را با نصب برنامههای نگهدارنده نمونه و تأییدکننده روی یک دستگاه اندروید آزمایش کنید.
برای بررسی جریان، مراحل زیر را انجام دهید:
- نصب برنامههای نمونه روی دستگاه اندروید : برای نصب برنامهها روی اولین دستگاه خود، از یکی از روشهای زیر استفاده کنید:
- از APK های از پیش ساخته شده استفاده کنید :
- دانلود برنامه نگهدارنده : وارد حساب گیتهاب خود شوید، به صفحه اقدامات گیتهاب برنامه نگهدارنده بروید، آخرین نسخه موفق را انتخاب کنید و فایل
app-debug.apkرا از بخش Artifacts دانلود کنید. نام این برنامه CMWallet است. - دانلود برنامهی تأییدکننده : برای نمونه برنامهی تأییدکننده، فایل APK را از مخزن نمونههای Identity دریافت کنید. سپس، APK را روی دستگاه اندروید خود نصب کنید. این برنامه Digital Credentials Demo نام دارد.
- دانلود برنامه نگهدارنده : وارد حساب گیتهاب خود شوید، به صفحه اقدامات گیتهاب برنامه نگهدارنده بروید، آخرین نسخه موفق را انتخاب کنید و فایل
- ساخت از منبع : مخازن ذکر شده را کلون کنید و برنامه را با استفاده از اندروید استودیو نصب کنید.
- از APK های از پیش ساخته شده استفاده کنید :
- برنامه نگهدارنده نمونه را باز کنید : برنامه نگهدارنده نمونه را باز کنید. این برنامه، اعتبارنامههای دارنده را در Credential Manager ثبت میکند.
- برنامه تأییدکننده نمونه را باز کنید : برنامه تأییدکننده نمونه را باز کنید. سپس، گزینه درخواست اعتبارنامههای دیجیتال از کیف پولها را انتخاب کنید. یک برگه پایین که اعتبارنامههای موجود از CMWallet را نشان میدهد، باید ظاهر شود.
- انتخاب یک اعتبارنامه : یک اعتبارنامه برای ارسال به برنامه تأییدکننده انتخاب کنید. اکنون برنامه تأییدکننده باید فیلدهای اعتبارنامه بازگردانده شده را نمایش دهد.
منابع
- برای اطلاعات بیشتر در مورد صدور اعتبارنامههای دیجیتال، به راهنمای صادرکننده مراجعه کنید.
- برای اطلاعات بیشتر در مورد برنامههای نگهدارنده، به راهنمای نگهدارنده مراجعه کنید.
- برای اطلاعات بیشتر در مورد تأیید کاربران بر اساس اعتبارنامههای دیجیتال، به راهنمای تأییدکننده مراجعه کنید.
- برای اطلاعات بیشتر در مورد اعتبارنامههای دیجیتال در وب، به اعتبارنامههای دیجیتال در وب مراجعه کنید.
اعتبارنامههای دیجیتال، اسناد دیجیتالی قابل تأیید رمزنگاری هستند که کاربران شما میتوانند از آنها برای ارائه اطلاعات در مورد خود و برای تأیید هویت یا مجوز دادن به خود استفاده کنند. اعتبارنامههای دیجیتال بر اساس استاندارد صنعتی API اعتبارنامههای دیجیتال W3C باز هستند. در اندروید، این امر از طریق API اعتبارنامههای دیجیتال مدیر اعتبارنامه پیادهسازی شده است.

مزایای اعتبارنامههای دیجیتال
مدارک دیجیتال مزایای متعددی نسبت به مدارک فیزیکی و اسناد دیجیتال غیر استاندارد ارائه میدهند:
- امنیت و اعتماد بهبود یافته : اعتبارنامههای دیجیتال رمزگذاری میشوند و یکپارچگی و اصالت دادهها را تضمین میکنند. این امر تضمین میکند که اعتبارنامه توسط یک منبع قابل تأیید صادر شده و دستکاری نشده است.
- حریم خصوصی پیشرفته : بسیاری از قالبهای اعتبارنامه دیجیتال از افشای گزینشی پشتیبانی میکنند که به کاربران اجازه میدهد فقط اطلاعات ضروری را به اشتراک بگذارند. به عنوان مثال، یک کاربر میتواند مدرک گواهینامه رانندگی خود را بدون فاش کردن تاریخ تولدش به اشتراک بگذارد.
- ذخیرهسازی یکپارچه : کاربران میتوانند اعتبارنامههای مختلف از صادرکنندگان مختلف را در حافظههای دیجیتال روی دستگاه خود ذخیره کنند و نیاز به حمل کارتهای فیزیکی را کاهش دهند.
- قابلیت همکاری : با پیروی از استانداردهای باز، اعتبارنامههای دیجیتال میتوانند در سیستمعاملها، دستگاهها و پلتفرمهای مختلف کار کنند.
موارد استفاده
API مربوط به اعتبارنامههای دیجیتال میتواند در طیف گستردهای از موارد استفاده مانند موارد زیر مورد استفاده قرار گیرد:
- پذیرش مدارک شناسایی صادر شده توسط دولت : برنامهها میتوانند ویژگیهای اسناد رسمی دولتی را برای جریانهایی از جمله تأیید سن، بازیابی حساب، فرآیند شناخت مشتری (KYC) درخواست و استفاده کنند.
- تأیید شماره تلفنها : برنامهها میتوانند از API برای تأیید شماره تلفن استفاده کنند، با تبادل مستقیم اعتبارنامههای دیجیتالی مشتق شده از سیم کارت تلفن با اپراتور کاربر. این امر نیاز به رمزهای عبور یکبار مصرف (OTP) را از بین میبرد، امنیت را بهبود میبخشد و هزینههای انتقال را کاهش میدهد. برای اطلاعات بیشتر، به راهنمای تأیید شماره تلفن مراجعه کنید.
- تأیید آدرسهای ایمیل : این API به برنامه شما اجازه میدهد تا ایمیلهای تأیید شده را مستقیماً از دستگاه کاربر بازیابی کند و نیاز به OTPها را برای ثبت نام، ورود و بازیابی حساب بدون مشکل از بین ببرد. برای اطلاعات بیشتر، به راهنمای تأیید ایمیل مراجعه کنید.
- اعتبارنامههای سفارشی : توسعهپذیری API به هر برنامهای اجازه میدهد تا اعتبارنامههای دیجیتالی سفارشی خود را صادر کند، که تأییدکنندگان مربوطه میتوانند درخواست کنند.
- تأیید اعتبارنامهها و تراکنشهای پرداخت : این API به شما امکان میدهد مجوزهای پرداخت و اعتبارنامههای پرداخت دیجیتال (DPC) را با تأیید کیف پول بومی و رمزنگاریشده ایمن کنید.
نحوه عملکرد اعتبارنامههای دیجیتال
اکوسیستم اعتبارنامه دیجیتال شامل سه دسته اصلی از برنامهها است:
- صادرکنندگان : صادرکنندگان برنامههایی هستند که به طور ایمن اعتبارنامهها را ایجاد و صادر میکنند .
- دارندگان (کیف پولها) : دارندگان، برنامههایی روی دستگاه کاربر هستند که اطلاعات احراز هویت را ذخیره میکنند. آنها باید بتوانند این اطلاعات احراز هویت را از طریق یک فرآیند ارائه با برنامههای درخواستکننده به اشتراک بگذارند.
- تأییدکنندگان : تأییدکنندگان برنامههایی هستند که اعتبارنامههای دیجیتال را تأیید و استفاده میکنند.
رابط برنامهنویسی کاربردی (API) اعتبارنامههای دیجیتالِ مدیر اعتبارنامه، تعامل بین صادرکنندگان، دارندگان و برنامههای تأییدکننده را هماهنگ میکند.
وقتی یک تأییدکننده درخواستی برای یک اعتبارنامه دیجیتال ارائه میدهد، از طریق API درخواستی را به سیستم اندروید ارسال میکند. سپس Credential Manager اعتبارنامههای دیجیتال واجد شرایط را از دارندگان مختلف در یک رابط کاربری سیستم مورد اعتماد نمایش میدهد. پس از موافقت کاربر برای ادامه، Credential Manager دارنده مربوطه را برای تولید پاسخ فراخوانی میکند.
تجربه کاربری
همانطور که Credential Manager رابطهای کاربری داخلی برای جریانهای احراز هویت، مانند کلیدهای عبور، رمزهای عبور و ورود با گوگل دارد، رابطهای استانداردی نیز برای موارد استفاده مختلف API مربوط به Digital Credentials وجود دارد.
انواع رابط کاربری متناسب با موارد استفاده خاص وجود دارد. هنگام استفاده از API، سیستم اندروید به طور خودکار برگههای پایانی آگاه از متن را رندر میکند، مانند سناریوهای زیر:
- تأیید ایمیل : رابط کاربری، یک انتخابگر حساب کاربری را نمایش میدهد که شامل آدرس ایمیل تأیید شده و ارائه دهنده هویت است.
- تأیید شماره تلفن : رابط شامل یک کارت تأیید با شماره اپراتورهای شبکه است.
- چند اعتبارنامهای : این نما چندین کارت را روی هم قرار میدهد و امکان دستهبندی موارد مرتبط را در یک ضربه فراهم میکند.
- اعتبارنامههای پرداخت دیجیتال : این برگه پرداخت، جزئیات کارت پرداخت، اطلاعات فروشنده و مبلغ کل تراکنش را برای تأیید فوری نمایش میدهد.

استانداردهای صنعت
اعتبارنامههای دیجیتال برای اطمینان از سازگاری بین پلتفرمی به استانداردهای صنعتی متکی هستند. استانداردهای باز رایج عبارتند از:
- اشتراکگذاری : اعتبارنامههای دیجیتال با استفاده از استاندارد OpenID4VP درخواست میشوند.
- صدور : اعتبارنامههای دیجیتال با استفاده از استاندارد OpenID4VCI صادر میشوند.
- قالب ذخیرهسازی اعتبارنامه : اعتبارنامههای دیجیتال در قالبهای استانداردی که توسط نهادهای استاندارد مختلف نگهداری میشوند، ارائه میشوند که عمدتاً موارد زیر را شامل میشوند:
- افشای گزینشی IETF از توکنهای وب JSON (sd-jwt) VC
- ایزو ام دی او سی
این استانداردها به طور گسترده در پلتفرمها و سیستمعاملهای مختلف استفاده میشوند و امکان عملکرد یکپارچه در مرورگرهای وب، دستگاههای تلفن همراه و سایر فرم فاکتورها را فراهم میکنند. این امر به توسعهدهندگان اجازه میدهد تا اعتبارنامههای دیجیتال را با سایر برنامهها صرف نظر از پلتفرمی که در آن هستند، تبادل کنند.
امتحانش کن.
شما میتوانید جریان اعتبارنامههای دیجیتال چند پلتفرمی را با نصب برنامههای نگهدارنده نمونه و تأییدکننده روی یک دستگاه اندروید آزمایش کنید.
برای بررسی جریان، مراحل زیر را انجام دهید:
- نصب برنامههای نمونه روی دستگاه اندروید : برای نصب برنامهها روی اولین دستگاه خود، از یکی از روشهای زیر استفاده کنید:
- از APK های از پیش ساخته شده استفاده کنید :
- دانلود برنامه نگهدارنده : وارد حساب گیتهاب خود شوید، به صفحه اقدامات گیتهاب برنامه نگهدارنده بروید، آخرین نسخه موفق را انتخاب کنید و فایل
app-debug.apkرا از بخش Artifacts دانلود کنید. نام این برنامه CMWallet است. - دانلود برنامهی تأییدکننده : برای نمونه برنامهی تأییدکننده، فایل APK را از مخزن نمونههای Identity دریافت کنید. سپس، APK را روی دستگاه اندروید خود نصب کنید. این برنامه Digital Credentials Demo نام دارد.
- دانلود برنامه نگهدارنده : وارد حساب گیتهاب خود شوید، به صفحه اقدامات گیتهاب برنامه نگهدارنده بروید، آخرین نسخه موفق را انتخاب کنید و فایل
- ساخت از منبع : مخازن ذکر شده را کلون کنید و برنامه را با استفاده از اندروید استودیو نصب کنید.
- از APK های از پیش ساخته شده استفاده کنید :
- برنامه نگهدارنده نمونه را باز کنید : برنامه نگهدارنده نمونه را باز کنید. این برنامه، اعتبارنامههای دارنده را در Credential Manager ثبت میکند.
- برنامه تأییدکننده نمونه را باز کنید : برنامه تأییدکننده نمونه را باز کنید. سپس، گزینه درخواست اعتبارنامههای دیجیتال از کیف پولها را انتخاب کنید. یک برگه پایین که اعتبارنامههای موجود از CMWallet را نشان میدهد، باید ظاهر شود.
- انتخاب یک اعتبارنامه : یک اعتبارنامه برای ارسال به برنامه تأییدکننده انتخاب کنید. اکنون برنامه تأییدکننده باید فیلدهای اعتبارنامه بازگردانده شده را نمایش دهد.
منابع
- برای اطلاعات بیشتر در مورد صدور اعتبارنامههای دیجیتال، به راهنمای صادرکننده مراجعه کنید.
- برای اطلاعات بیشتر در مورد برنامههای نگهدارنده، به راهنمای نگهدارنده مراجعه کنید.
- برای اطلاعات بیشتر در مورد تأیید کاربران بر اساس اعتبارنامههای دیجیتال، به راهنمای تأییدکننده مراجعه کنید.
- برای اطلاعات بیشتر در مورد اعتبارنامههای دیجیتال در وب، به اعتبارنامههای دیجیتال در وب مراجعه کنید.