درباره اعتبارنامه‌های دیجیتال

اعتبارنامه‌های دیجیتال، اسناد دیجیتالی قابل تأیید رمزنگاری هستند که کاربران شما می‌توانند از آنها برای ارائه اطلاعات در مورد خود و برای تأیید هویت یا مجوز دادن به خود استفاده کنند. اعتبارنامه‌های دیجیتال بر اساس استاندارد صنعتی API اعتبارنامه‌های دیجیتال W3C باز هستند. در اندروید، این امر از طریق API اعتبارنامه‌های دیجیتال مدیر اعتبارنامه پیاده‌سازی شده است.

تصویری که روند استفاده از یک اعتبارنامه دیجیتال را نشان می‌دهد
شکل ۱. استفاده از اعتبارنامه دیجیتال در یک برنامه نمونه.

مزایای اعتبارنامه‌های دیجیتال

مدارک دیجیتال مزایای متعددی نسبت به مدارک فیزیکی و اسناد دیجیتال غیر استاندارد ارائه می‌دهند:

  • امنیت و اعتماد بهبود یافته : اعتبارنامه‌های دیجیتال رمزگذاری می‌شوند و یکپارچگی و اصالت داده‌ها را تضمین می‌کنند. این امر تضمین می‌کند که اعتبارنامه توسط یک منبع قابل تأیید صادر شده و دستکاری نشده است.
  • حریم خصوصی پیشرفته : بسیاری از قالب‌های اعتبارنامه دیجیتال از افشای گزینشی پشتیبانی می‌کنند که به کاربران اجازه می‌دهد فقط اطلاعات ضروری را به اشتراک بگذارند. به عنوان مثال، یک کاربر می‌تواند مدرک گواهینامه رانندگی خود را بدون فاش کردن تاریخ تولدش به اشتراک بگذارد.
  • ذخیره‌سازی یکپارچه : کاربران می‌توانند اعتبارنامه‌های مختلف از صادرکنندگان مختلف را در حافظه‌های دیجیتال روی دستگاه خود ذخیره کنند و نیاز به حمل کارت‌های فیزیکی را کاهش دهند.
  • قابلیت همکاری : با پیروی از استانداردهای باز، اعتبارنامه‌های دیجیتال می‌توانند در سیستم‌عامل‌ها، دستگاه‌ها و پلتفرم‌های مختلف کار کنند.

موارد استفاده

API مربوط به اعتبارنامه‌های دیجیتال می‌تواند در طیف گسترده‌ای از موارد استفاده مانند موارد زیر مورد استفاده قرار گیرد:

  • پذیرش مدارک شناسایی صادر شده توسط دولت : برنامه‌ها می‌توانند ویژگی‌های اسناد رسمی دولتی را برای جریان‌هایی از جمله تأیید سن، بازیابی حساب، فرآیند شناخت مشتری (KYC) درخواست و استفاده کنند.
  • تأیید شماره تلفن‌ها : برنامه‌ها می‌توانند از API برای تأیید شماره تلفن استفاده کنند، با تبادل مستقیم اعتبارنامه‌های دیجیتالی مشتق شده از سیم کارت تلفن با اپراتور کاربر. این امر نیاز به رمزهای عبور یکبار مصرف (OTP) را از بین می‌برد، امنیت را بهبود می‌بخشد و هزینه‌های انتقال را کاهش می‌دهد. برای اطلاعات بیشتر، به راهنمای تأیید شماره تلفن مراجعه کنید.
  • تأیید آدرس‌های ایمیل : این API به برنامه شما اجازه می‌دهد تا ایمیل‌های تأیید شده را مستقیماً از دستگاه کاربر بازیابی کند و نیاز به OTPها را برای ثبت نام، ورود و بازیابی حساب بدون مشکل از بین ببرد. برای اطلاعات بیشتر، به راهنمای تأیید ایمیل مراجعه کنید.
  • اعتبارنامه‌های سفارشی : توسعه‌پذیری API به هر برنامه‌ای اجازه می‌دهد تا اعتبارنامه‌های دیجیتالی سفارشی خود را صادر کند، که تأییدکنندگان مربوطه می‌توانند درخواست کنند.
  • تأیید اعتبارنامه‌ها و تراکنش‌های پرداخت : این API به شما امکان می‌دهد مجوزهای پرداخت و اعتبارنامه‌های پرداخت دیجیتال (DPC) را با تأیید کیف پول بومی و رمزنگاری‌شده ایمن کنید.

نحوه عملکرد اعتبارنامه‌های دیجیتال

اکوسیستم اعتبارنامه دیجیتال شامل سه دسته اصلی از برنامه‌ها است:

  • صادرکنندگان : صادرکنندگان برنامه‌هایی هستند که به طور ایمن اعتبارنامه‌ها را ایجاد و صادر می‌کنند .
  • دارندگان (کیف پول‌ها) : دارندگان، برنامه‌هایی روی دستگاه کاربر هستند که اطلاعات احراز هویت را ذخیره می‌کنند. آن‌ها باید بتوانند این اطلاعات احراز هویت را از طریق یک فرآیند ارائه با برنامه‌های درخواست‌کننده به اشتراک بگذارند.
  • تأییدکنندگان : تأییدکنندگان برنامه‌هایی هستند که اعتبارنامه‌های دیجیتال را تأیید و استفاده می‌کنند.

رابط برنامه‌نویسی کاربردی (API) اعتبارنامه‌های دیجیتالِ مدیر اعتبارنامه، تعامل بین صادرکنندگان، دارندگان و برنامه‌های تأییدکننده را هماهنگ می‌کند.

وقتی یک تأییدکننده درخواستی برای یک اعتبارنامه دیجیتال ارائه می‌دهد، از طریق API درخواستی را به سیستم اندروید ارسال می‌کند. سپس Credential Manager اعتبارنامه‌های دیجیتال واجد شرایط را از دارندگان مختلف در یک رابط کاربری سیستم مورد اعتماد نمایش می‌دهد. پس از موافقت کاربر برای ادامه، Credential Manager دارنده مربوطه را برای تولید پاسخ فراخوانی می‌کند.

تجربه کاربری

همانطور که Credential Manager رابط‌های کاربری داخلی برای جریان‌های احراز هویت، مانند کلیدهای عبور، رمزهای عبور و ورود با گوگل دارد، رابط‌های استانداردی نیز برای موارد استفاده مختلف API مربوط به Digital Credentials وجود دارد.

انواع رابط کاربری متناسب با موارد استفاده خاص وجود دارد. هنگام استفاده از API، سیستم اندروید به طور خودکار برگه‌های پایانی آگاه از متن را رندر می‌کند، مانند سناریوهای زیر:

  • تأیید ایمیل : رابط کاربری، یک انتخابگر حساب کاربری را نمایش می‌دهد که شامل آدرس ایمیل تأیید شده و ارائه دهنده هویت است.
  • تأیید شماره تلفن : رابط شامل یک کارت تأیید با شماره اپراتورهای شبکه است.
  • چند اعتبارنامه‌ای : این نما چندین کارت را روی هم قرار می‌دهد و امکان دسته‌بندی موارد مرتبط را در یک ضربه فراهم می‌کند.
  • اعتبارنامه‌های پرداخت دیجیتال : این برگه پرداخت، جزئیات کارت پرداخت، اطلاعات فروشنده و مبلغ کل تراکنش را برای تأیید فوری نمایش می‌دهد.
تصویری که انواع UX اعتبارنامه‌های دیجیتال را نشان می‌دهد
شکل ۲. انواع تجربه کاربری برای اعتبارنامه‌های دیجیتال برای تأیید ایمیل، تأیید تلفن و سناریوهای چند اعتبارنامه‌ای.

استانداردهای صنعت

اعتبارنامه‌های دیجیتال برای اطمینان از سازگاری بین پلتفرمی به استانداردهای صنعتی متکی هستند. استانداردهای باز رایج عبارتند از:

  • اشتراک‌گذاری : اعتبارنامه‌های دیجیتال با استفاده از استاندارد OpenID4VP درخواست می‌شوند.
  • صدور : اعتبارنامه‌های دیجیتال با استفاده از استاندارد OpenID4VCI صادر می‌شوند.
  • قالب ذخیره‌سازی اعتبارنامه : اعتبارنامه‌های دیجیتال در قالب‌های استانداردی که توسط نهادهای استاندارد مختلف نگهداری می‌شوند، ارائه می‌شوند که عمدتاً موارد زیر را شامل می‌شوند:

این استانداردها به طور گسترده در پلتفرم‌ها و سیستم‌عامل‌های مختلف استفاده می‌شوند و امکان عملکرد یکپارچه در مرورگرهای وب، دستگاه‌های تلفن همراه و سایر فرم فاکتورها را فراهم می‌کنند. این امر به توسعه‌دهندگان اجازه می‌دهد تا اعتبارنامه‌های دیجیتال را با سایر برنامه‌ها صرف نظر از پلتفرمی که در آن هستند، تبادل کنند.

امتحانش کن.

شما می‌توانید جریان اعتبارنامه‌های دیجیتال چند پلتفرمی را با نصب برنامه‌های نگهدارنده نمونه و تأییدکننده روی یک دستگاه اندروید آزمایش کنید.

برای بررسی جریان، مراحل زیر را انجام دهید:

  1. نصب برنامه‌های نمونه روی دستگاه اندروید : برای نصب برنامه‌ها روی اولین دستگاه خود، از یکی از روش‌های زیر استفاده کنید:
    • از APK های از پیش ساخته شده استفاده کنید :
      • دانلود برنامه نگهدارنده : وارد حساب گیت‌هاب خود شوید، به صفحه اقدامات گیت‌هاب برنامه نگهدارنده بروید، آخرین نسخه موفق را انتخاب کنید و فایل app-debug.apk را از بخش Artifacts دانلود کنید. نام این برنامه CMWallet است.
      • دانلود برنامه‌ی تأییدکننده : برای نمونه برنامه‌ی تأییدکننده، فایل APK را از مخزن نمونه‌های Identity دریافت کنید. سپس، APK را روی دستگاه اندروید خود نصب کنید. این برنامه Digital Credentials Demo نام دارد.
    • ساخت از منبع : مخازن ذکر شده را کلون کنید و برنامه را با استفاده از اندروید استودیو نصب کنید.
  2. برنامه نگهدارنده نمونه را باز کنید : برنامه نگهدارنده نمونه را باز کنید. این برنامه، اعتبارنامه‌های دارنده را در Credential Manager ثبت می‌کند.
  3. برنامه تأییدکننده نمونه را باز کنید : برنامه تأییدکننده نمونه را باز کنید. سپس، گزینه درخواست اعتبارنامه‌های دیجیتال از کیف پول‌ها را انتخاب کنید. یک برگه پایین که اعتبارنامه‌های موجود از CMWallet را نشان می‌دهد، باید ظاهر شود.
  4. انتخاب یک اعتبارنامه : یک اعتبارنامه برای ارسال به برنامه تأییدکننده انتخاب کنید. اکنون برنامه تأییدکننده باید فیلدهای اعتبارنامه بازگردانده شده را نمایش دهد.

منابع

،

اعتبارنامه‌های دیجیتال، اسناد دیجیتالی قابل تأیید رمزنگاری هستند که کاربران شما می‌توانند از آنها برای ارائه اطلاعات در مورد خود و برای تأیید هویت یا مجوز دادن به خود استفاده کنند. اعتبارنامه‌های دیجیتال بر اساس استاندارد صنعتی API اعتبارنامه‌های دیجیتال W3C باز هستند. در اندروید، این امر از طریق API اعتبارنامه‌های دیجیتال مدیر اعتبارنامه پیاده‌سازی شده است.

تصویری که روند استفاده از یک اعتبارنامه دیجیتال را نشان می‌دهد
شکل ۱. استفاده از اعتبارنامه دیجیتال در یک برنامه نمونه.

مزایای اعتبارنامه‌های دیجیتال

مدارک دیجیتال مزایای متعددی نسبت به مدارک فیزیکی و اسناد دیجیتال غیر استاندارد ارائه می‌دهند:

  • امنیت و اعتماد بهبود یافته : اعتبارنامه‌های دیجیتال رمزگذاری می‌شوند و یکپارچگی و اصالت داده‌ها را تضمین می‌کنند. این امر تضمین می‌کند که اعتبارنامه توسط یک منبع قابل تأیید صادر شده و دستکاری نشده است.
  • حریم خصوصی پیشرفته : بسیاری از قالب‌های اعتبارنامه دیجیتال از افشای گزینشی پشتیبانی می‌کنند که به کاربران اجازه می‌دهد فقط اطلاعات ضروری را به اشتراک بگذارند. به عنوان مثال، یک کاربر می‌تواند مدرک گواهینامه رانندگی خود را بدون فاش کردن تاریخ تولدش به اشتراک بگذارد.
  • ذخیره‌سازی یکپارچه : کاربران می‌توانند اعتبارنامه‌های مختلف از صادرکنندگان مختلف را در حافظه‌های دیجیتال روی دستگاه خود ذخیره کنند و نیاز به حمل کارت‌های فیزیکی را کاهش دهند.
  • قابلیت همکاری : با پیروی از استانداردهای باز، اعتبارنامه‌های دیجیتال می‌توانند در سیستم‌عامل‌ها، دستگاه‌ها و پلتفرم‌های مختلف کار کنند.

موارد استفاده

API مربوط به اعتبارنامه‌های دیجیتال می‌تواند در طیف گسترده‌ای از موارد استفاده مانند موارد زیر مورد استفاده قرار گیرد:

  • پذیرش مدارک شناسایی صادر شده توسط دولت : برنامه‌ها می‌توانند ویژگی‌های اسناد رسمی دولتی را برای جریان‌هایی از جمله تأیید سن، بازیابی حساب، فرآیند شناخت مشتری (KYC) درخواست و استفاده کنند.
  • تأیید شماره تلفن‌ها : برنامه‌ها می‌توانند از API برای تأیید شماره تلفن استفاده کنند، با تبادل مستقیم اعتبارنامه‌های دیجیتالی مشتق شده از سیم کارت تلفن با اپراتور کاربر. این امر نیاز به رمزهای عبور یکبار مصرف (OTP) را از بین می‌برد، امنیت را بهبود می‌بخشد و هزینه‌های انتقال را کاهش می‌دهد. برای اطلاعات بیشتر، به راهنمای تأیید شماره تلفن مراجعه کنید.
  • تأیید آدرس‌های ایمیل : این API به برنامه شما اجازه می‌دهد تا ایمیل‌های تأیید شده را مستقیماً از دستگاه کاربر بازیابی کند و نیاز به OTPها را برای ثبت نام، ورود و بازیابی حساب بدون مشکل از بین ببرد. برای اطلاعات بیشتر، به راهنمای تأیید ایمیل مراجعه کنید.
  • اعتبارنامه‌های سفارشی : توسعه‌پذیری API به هر برنامه‌ای اجازه می‌دهد تا اعتبارنامه‌های دیجیتالی سفارشی خود را صادر کند، که تأییدکنندگان مربوطه می‌توانند درخواست کنند.
  • تأیید اعتبارنامه‌ها و تراکنش‌های پرداخت : این API به شما امکان می‌دهد مجوزهای پرداخت و اعتبارنامه‌های پرداخت دیجیتال (DPC) را با تأیید کیف پول بومی و رمزنگاری‌شده ایمن کنید.

نحوه عملکرد اعتبارنامه‌های دیجیتال

اکوسیستم اعتبارنامه دیجیتال شامل سه دسته اصلی از برنامه‌ها است:

  • صادرکنندگان : صادرکنندگان برنامه‌هایی هستند که به طور ایمن اعتبارنامه‌ها را ایجاد و صادر می‌کنند .
  • دارندگان (کیف پول‌ها) : دارندگان، برنامه‌هایی روی دستگاه کاربر هستند که اطلاعات احراز هویت را ذخیره می‌کنند. آن‌ها باید بتوانند این اطلاعات احراز هویت را از طریق یک فرآیند ارائه با برنامه‌های درخواست‌کننده به اشتراک بگذارند.
  • تأییدکنندگان : تأییدکنندگان برنامه‌هایی هستند که اعتبارنامه‌های دیجیتال را تأیید و استفاده می‌کنند.

رابط برنامه‌نویسی کاربردی (API) اعتبارنامه‌های دیجیتالِ مدیر اعتبارنامه، تعامل بین صادرکنندگان، دارندگان و برنامه‌های تأییدکننده را هماهنگ می‌کند.

وقتی یک تأییدکننده درخواستی برای یک اعتبارنامه دیجیتال ارائه می‌دهد، از طریق API درخواستی را به سیستم اندروید ارسال می‌کند. سپس Credential Manager اعتبارنامه‌های دیجیتال واجد شرایط را از دارندگان مختلف در یک رابط کاربری سیستم مورد اعتماد نمایش می‌دهد. پس از موافقت کاربر برای ادامه، Credential Manager دارنده مربوطه را برای تولید پاسخ فراخوانی می‌کند.

تجربه کاربری

همانطور که Credential Manager رابط‌های کاربری داخلی برای جریان‌های احراز هویت، مانند کلیدهای عبور، رمزهای عبور و ورود با گوگل دارد، رابط‌های استانداردی نیز برای موارد استفاده مختلف API مربوط به Digital Credentials وجود دارد.

انواع رابط کاربری متناسب با موارد استفاده خاص وجود دارد. هنگام استفاده از API، سیستم اندروید به طور خودکار برگه‌های پایانی آگاه از متن را رندر می‌کند، مانند سناریوهای زیر:

  • تأیید ایمیل : رابط کاربری، یک انتخابگر حساب کاربری را نمایش می‌دهد که شامل آدرس ایمیل تأیید شده و ارائه دهنده هویت است.
  • تأیید شماره تلفن : رابط شامل یک کارت تأیید با شماره اپراتورهای شبکه است.
  • چند اعتبارنامه‌ای : این نما چندین کارت را روی هم قرار می‌دهد و امکان دسته‌بندی موارد مرتبط را در یک ضربه فراهم می‌کند.
  • اعتبارنامه‌های پرداخت دیجیتال : این برگه پرداخت، جزئیات کارت پرداخت، اطلاعات فروشنده و مبلغ کل تراکنش را برای تأیید فوری نمایش می‌دهد.
تصویری که انواع UX اعتبارنامه‌های دیجیتال را نشان می‌دهد
شکل ۲. انواع تجربه کاربری برای اعتبارنامه‌های دیجیتال برای تأیید ایمیل، تأیید تلفن و سناریوهای چند اعتبارنامه‌ای.

استانداردهای صنعت

اعتبارنامه‌های دیجیتال برای اطمینان از سازگاری بین پلتفرمی به استانداردهای صنعتی متکی هستند. استانداردهای باز رایج عبارتند از:

  • اشتراک‌گذاری : اعتبارنامه‌های دیجیتال با استفاده از استاندارد OpenID4VP درخواست می‌شوند.
  • صدور : اعتبارنامه‌های دیجیتال با استفاده از استاندارد OpenID4VCI صادر می‌شوند.
  • قالب ذخیره‌سازی اعتبارنامه : اعتبارنامه‌های دیجیتال در قالب‌های استانداردی که توسط نهادهای استاندارد مختلف نگهداری می‌شوند، ارائه می‌شوند که عمدتاً موارد زیر را شامل می‌شوند:

این استانداردها به طور گسترده در پلتفرم‌ها و سیستم‌عامل‌های مختلف استفاده می‌شوند و امکان عملکرد یکپارچه در مرورگرهای وب، دستگاه‌های تلفن همراه و سایر فرم فاکتورها را فراهم می‌کنند. این امر به توسعه‌دهندگان اجازه می‌دهد تا اعتبارنامه‌های دیجیتال را با سایر برنامه‌ها صرف نظر از پلتفرمی که در آن هستند، تبادل کنند.

امتحانش کن.

شما می‌توانید جریان اعتبارنامه‌های دیجیتال چند پلتفرمی را با نصب برنامه‌های نگهدارنده نمونه و تأییدکننده روی یک دستگاه اندروید آزمایش کنید.

برای بررسی جریان، مراحل زیر را انجام دهید:

  1. نصب برنامه‌های نمونه روی دستگاه اندروید : برای نصب برنامه‌ها روی اولین دستگاه خود، از یکی از روش‌های زیر استفاده کنید:
    • از APK های از پیش ساخته شده استفاده کنید :
      • دانلود برنامه نگهدارنده : وارد حساب گیت‌هاب خود شوید، به صفحه اقدامات گیت‌هاب برنامه نگهدارنده بروید، آخرین نسخه موفق را انتخاب کنید و فایل app-debug.apk را از بخش Artifacts دانلود کنید. نام این برنامه CMWallet است.
      • دانلود برنامه‌ی تأییدکننده : برای نمونه برنامه‌ی تأییدکننده، فایل APK را از مخزن نمونه‌های Identity دریافت کنید. سپس، APK را روی دستگاه اندروید خود نصب کنید. این برنامه Digital Credentials Demo نام دارد.
    • ساخت از منبع : مخازن ذکر شده را کلون کنید و برنامه را با استفاده از اندروید استودیو نصب کنید.
  2. برنامه نگهدارنده نمونه را باز کنید : برنامه نگهدارنده نمونه را باز کنید. این برنامه، اعتبارنامه‌های دارنده را در Credential Manager ثبت می‌کند.
  3. برنامه تأییدکننده نمونه را باز کنید : برنامه تأییدکننده نمونه را باز کنید. سپس، گزینه درخواست اعتبارنامه‌های دیجیتال از کیف پول‌ها را انتخاب کنید. یک برگه پایین که اعتبارنامه‌های موجود از CMWallet را نشان می‌دهد، باید ظاهر شود.
  4. انتخاب یک اعتبارنامه : یک اعتبارنامه برای ارسال به برنامه تأییدکننده انتخاب کنید. اکنون برنامه تأییدکننده باید فیلدهای اعتبارنامه بازگردانده شده را نمایش دهد.

منابع

،

اعتبارنامه‌های دیجیتال، اسناد دیجیتالی قابل تأیید رمزنگاری هستند که کاربران شما می‌توانند از آنها برای ارائه اطلاعات در مورد خود و برای تأیید هویت یا مجوز دادن به خود استفاده کنند. اعتبارنامه‌های دیجیتال بر اساس استاندارد صنعتی API اعتبارنامه‌های دیجیتال W3C باز هستند. در اندروید، این امر از طریق API اعتبارنامه‌های دیجیتال مدیر اعتبارنامه پیاده‌سازی شده است.

تصویری که روند استفاده از یک اعتبارنامه دیجیتال را نشان می‌دهد
شکل ۱. استفاده از اعتبارنامه دیجیتال در یک برنامه نمونه.

مزایای اعتبارنامه‌های دیجیتال

مدارک دیجیتال مزایای متعددی نسبت به مدارک فیزیکی و اسناد دیجیتال غیر استاندارد ارائه می‌دهند:

  • امنیت و اعتماد بهبود یافته : اعتبارنامه‌های دیجیتال رمزگذاری می‌شوند و یکپارچگی و اصالت داده‌ها را تضمین می‌کنند. این امر تضمین می‌کند که اعتبارنامه توسط یک منبع قابل تأیید صادر شده و دستکاری نشده است.
  • حریم خصوصی پیشرفته : بسیاری از قالب‌های اعتبارنامه دیجیتال از افشای گزینشی پشتیبانی می‌کنند که به کاربران اجازه می‌دهد فقط اطلاعات ضروری را به اشتراک بگذارند. به عنوان مثال، یک کاربر می‌تواند مدرک گواهینامه رانندگی خود را بدون فاش کردن تاریخ تولدش به اشتراک بگذارد.
  • ذخیره‌سازی یکپارچه : کاربران می‌توانند اعتبارنامه‌های مختلف از صادرکنندگان مختلف را در حافظه‌های دیجیتال روی دستگاه خود ذخیره کنند و نیاز به حمل کارت‌های فیزیکی را کاهش دهند.
  • قابلیت همکاری : با پیروی از استانداردهای باز، اعتبارنامه‌های دیجیتال می‌توانند در سیستم‌عامل‌ها، دستگاه‌ها و پلتفرم‌های مختلف کار کنند.

موارد استفاده

API مربوط به اعتبارنامه‌های دیجیتال می‌تواند در طیف گسترده‌ای از موارد استفاده مانند موارد زیر مورد استفاده قرار گیرد:

  • پذیرش مدارک شناسایی صادر شده توسط دولت : برنامه‌ها می‌توانند ویژگی‌های اسناد رسمی دولتی را برای جریان‌هایی از جمله تأیید سن، بازیابی حساب، فرآیند شناخت مشتری (KYC) درخواست و استفاده کنند.
  • تأیید شماره تلفن‌ها : برنامه‌ها می‌توانند از API برای تأیید شماره تلفن استفاده کنند، با تبادل مستقیم اعتبارنامه‌های دیجیتالی مشتق شده از سیم کارت تلفن با اپراتور کاربر. این امر نیاز به رمزهای عبور یکبار مصرف (OTP) را از بین می‌برد، امنیت را بهبود می‌بخشد و هزینه‌های انتقال را کاهش می‌دهد. برای اطلاعات بیشتر، به راهنمای تأیید شماره تلفن مراجعه کنید.
  • تأیید آدرس‌های ایمیل : این API به برنامه شما اجازه می‌دهد تا ایمیل‌های تأیید شده را مستقیماً از دستگاه کاربر بازیابی کند و نیاز به OTPها را برای ثبت نام، ورود و بازیابی حساب بدون مشکل از بین ببرد. برای اطلاعات بیشتر، به راهنمای تأیید ایمیل مراجعه کنید.
  • اعتبارنامه‌های سفارشی : توسعه‌پذیری API به هر برنامه‌ای اجازه می‌دهد تا اعتبارنامه‌های دیجیتالی سفارشی خود را صادر کند، که تأییدکنندگان مربوطه می‌توانند درخواست کنند.
  • تأیید اعتبارنامه‌ها و تراکنش‌های پرداخت : این API به شما امکان می‌دهد مجوزهای پرداخت و اعتبارنامه‌های پرداخت دیجیتال (DPC) را با تأیید کیف پول بومی و رمزنگاری‌شده ایمن کنید.

نحوه عملکرد اعتبارنامه‌های دیجیتال

اکوسیستم اعتبارنامه دیجیتال شامل سه دسته اصلی از برنامه‌ها است:

  • صادرکنندگان : صادرکنندگان برنامه‌هایی هستند که به طور ایمن اعتبارنامه‌ها را ایجاد و صادر می‌کنند .
  • دارندگان (کیف پول‌ها) : دارندگان، برنامه‌هایی روی دستگاه کاربر هستند که اطلاعات احراز هویت را ذخیره می‌کنند. آن‌ها باید بتوانند این اطلاعات احراز هویت را از طریق یک فرآیند ارائه با برنامه‌های درخواست‌کننده به اشتراک بگذارند.
  • تأییدکنندگان : تأییدکنندگان برنامه‌هایی هستند که اعتبارنامه‌های دیجیتال را تأیید و استفاده می‌کنند.

رابط برنامه‌نویسی کاربردی (API) اعتبارنامه‌های دیجیتالِ مدیر اعتبارنامه، تعامل بین صادرکنندگان، دارندگان و برنامه‌های تأییدکننده را هماهنگ می‌کند.

وقتی یک تأییدکننده درخواستی برای یک اعتبارنامه دیجیتال ارائه می‌دهد، از طریق API درخواستی را به سیستم اندروید ارسال می‌کند. سپس Credential Manager اعتبارنامه‌های دیجیتال واجد شرایط را از دارندگان مختلف در یک رابط کاربری سیستم مورد اعتماد نمایش می‌دهد. پس از موافقت کاربر برای ادامه، Credential Manager دارنده مربوطه را برای تولید پاسخ فراخوانی می‌کند.

تجربه کاربری

همانطور که Credential Manager رابط‌های کاربری داخلی برای جریان‌های احراز هویت، مانند کلیدهای عبور، رمزهای عبور و ورود با گوگل دارد، رابط‌های استانداردی نیز برای موارد استفاده مختلف API مربوط به Digital Credentials وجود دارد.

انواع رابط کاربری متناسب با موارد استفاده خاص وجود دارد. هنگام استفاده از API، سیستم اندروید به طور خودکار برگه‌های پایانی آگاه از متن را رندر می‌کند، مانند سناریوهای زیر:

  • تأیید ایمیل : رابط کاربری، یک انتخابگر حساب کاربری را نمایش می‌دهد که شامل آدرس ایمیل تأیید شده و ارائه دهنده هویت است.
  • تأیید شماره تلفن : رابط شامل یک کارت تأیید با شماره اپراتورهای شبکه است.
  • چند اعتبارنامه‌ای : این نما چندین کارت را روی هم قرار می‌دهد و امکان دسته‌بندی موارد مرتبط را در یک ضربه فراهم می‌کند.
  • اعتبارنامه‌های پرداخت دیجیتال : این برگه پرداخت، جزئیات کارت پرداخت، اطلاعات فروشنده و مبلغ کل تراکنش را برای تأیید فوری نمایش می‌دهد.
تصویری که انواع UX اعتبارنامه‌های دیجیتال را نشان می‌دهد
شکل ۲. انواع تجربه کاربری برای اعتبارنامه‌های دیجیتال برای تأیید ایمیل، تأیید تلفن و سناریوهای چند اعتبارنامه‌ای.

استانداردهای صنعت

اعتبارنامه‌های دیجیتال برای اطمینان از سازگاری بین پلتفرمی به استانداردهای صنعتی متکی هستند. استانداردهای باز رایج عبارتند از:

  • اشتراک‌گذاری : اعتبارنامه‌های دیجیتال با استفاده از استاندارد OpenID4VP درخواست می‌شوند.
  • صدور : اعتبارنامه‌های دیجیتال با استفاده از استاندارد OpenID4VCI صادر می‌شوند.
  • قالب ذخیره‌سازی اعتبارنامه : اعتبارنامه‌های دیجیتال در قالب‌های استانداردی که توسط نهادهای استاندارد مختلف نگهداری می‌شوند، ارائه می‌شوند که عمدتاً موارد زیر را شامل می‌شوند:

این استانداردها به طور گسترده در پلتفرم‌ها و سیستم‌عامل‌های مختلف استفاده می‌شوند و امکان عملکرد یکپارچه در مرورگرهای وب، دستگاه‌های تلفن همراه و سایر فرم فاکتورها را فراهم می‌کنند. این امر به توسعه‌دهندگان اجازه می‌دهد تا اعتبارنامه‌های دیجیتال را با سایر برنامه‌ها صرف نظر از پلتفرمی که در آن هستند، تبادل کنند.

امتحانش کن.

شما می‌توانید جریان اعتبارنامه‌های دیجیتال چند پلتفرمی را با نصب برنامه‌های نگهدارنده نمونه و تأییدکننده روی یک دستگاه اندروید آزمایش کنید.

برای بررسی جریان، مراحل زیر را انجام دهید:

  1. نصب برنامه‌های نمونه روی دستگاه اندروید : برای نصب برنامه‌ها روی اولین دستگاه خود، از یکی از روش‌های زیر استفاده کنید:
    • از APK های از پیش ساخته شده استفاده کنید :
      • دانلود برنامه نگهدارنده : وارد حساب گیت‌هاب خود شوید، به صفحه اقدامات گیت‌هاب برنامه نگهدارنده بروید، آخرین نسخه موفق را انتخاب کنید و فایل app-debug.apk را از بخش Artifacts دانلود کنید. نام این برنامه CMWallet است.
      • دانلود برنامه‌ی تأییدکننده : برای نمونه برنامه‌ی تأییدکننده، فایل APK را از مخزن نمونه‌های Identity دریافت کنید. سپس، APK را روی دستگاه اندروید خود نصب کنید. این برنامه Digital Credentials Demo نام دارد.
    • ساخت از منبع : مخازن ذکر شده را کلون کنید و برنامه را با استفاده از اندروید استودیو نصب کنید.
  2. برنامه نگهدارنده نمونه را باز کنید : برنامه نگهدارنده نمونه را باز کنید. این برنامه، اعتبارنامه‌های دارنده را در Credential Manager ثبت می‌کند.
  3. برنامه تأییدکننده نمونه را باز کنید : برنامه تأییدکننده نمونه را باز کنید. سپس، گزینه درخواست اعتبارنامه‌های دیجیتال از کیف پول‌ها را انتخاب کنید. یک برگه پایین که اعتبارنامه‌های موجود از CMWallet را نشان می‌دهد، باید ظاهر شود.
  4. انتخاب یک اعتبارنامه : یک اعتبارنامه برای ارسال به برنامه تأییدکننده انتخاب کنید. اکنون برنامه تأییدکننده باید فیلدهای اعتبارنامه بازگردانده شده را نمایش دهد.

منابع