О цифровых учетных данных, О цифровых учетных данных

Цифровые учетные данные — это криптографически проверяемые цифровые документы, которые ваши пользователи могут использовать для предоставления информации о себе, а также для аутентификации или авторизации. Цифровые учетные данные основаны на открытом отраслевом стандарте W3C Digital Credentials API . На Android это реализовано через API цифровых учетных данных Credential Manager .

Изображение, демонстрирующее процесс использования цифровых учетных данных.
Рисунок 1. Использование цифровых учетных данных в примере приложения.

Преимущества цифровых учетных данных

Цифровые удостоверения личности обладают рядом преимуществ перед физическими удостоверениями и нестандартизированными цифровыми документами:

  • Повышенная безопасность и доверие : цифровые учетные данные зашифрованы, что обеспечивает целостность и подлинность данных. Это гарантирует, что учетные данные были выданы проверенным источником и не были изменены.
  • Повышенная конфиденциальность : многие форматы цифровых учетных данных поддерживают выборочное раскрытие информации, что позволяет пользователям делиться только необходимыми данными. Например, пользователь может предоставить подтверждение водительских прав, не раскрывая дату своего рождения.
  • Единое хранилище : пользователи могут хранить различные учетные данные от разных эмитентов в цифровых держателях на своем устройстве, что снижает необходимость носить с собой физические карты.
  • Совместимость : Благодаря использованию открытых стандартов, цифровые учетные данные могут работать в различных операционных системах, устройствах и платформах.

Варианты использования

API цифровых учетных данных может использоваться в широком спектре сценариев, таких как следующие:

  • Принимать удостоверения личности, выданные государственными органами : приложения могут запрашивать и использовать атрибуты официальных государственных документов для таких задач, как проверка возраста, восстановление учетной записи и процедура "Знай своего клиента" (KYC).
  • Проверка телефонных номеров : Приложения могут использовать API для проверки телефонных номеров, обмениваясь цифровыми учетными данными, полученными с SIM-карты телефона, непосредственно с оператором связи пользователя. Это устраняет необходимость в одноразовых паролях (OTP), повышает безопасность и снижает затраты на передачу данных. Для получения дополнительной информации см. руководство по проверке телефонных номеров .
  • Подтверждение адресов электронной почты : API позволяет вашему приложению получать подтвержденные адреса электронной почты непосредственно с устройства пользователя, устраняя необходимость в одноразовых паролях (OTP) и обеспечивая беспроблемную регистрацию, вход в систему и восстановление учетной записи. Для получения дополнительной информации см. руководство по подтверждению электронной почты .
  • Пользовательские учетные данные : Расширяемость API позволяет любому приложению начать выдавать собственные пользовательские цифровые учетные данные, которые могут запрашивать соответствующие верификаторы.
  • Подтверждение платежных данных и транзакций : API позволяет защитить авторизацию платежей и цифровые платежные данные (DPC) с помощью встроенного, криптографически связанного подтверждения кошелька.

Как работают цифровые учетные данные

Экосистема цифровых учетных данных включает в себя три основные категории приложений:

  • Эмитенты : Эмитенты — это приложения, которые безопасно создают и выдают учетные данные.
  • Владельцы (кошельки) : Владельцы — это приложения на устройстве пользователя, которые хранят учетные данные. Они должны иметь возможность делиться этими учетными данными с запрашивающими приложениями посредством процесса представления .
  • Верификаторы : Верификаторы — это приложения, которые проверяют и используют цифровые учетные данные.

API цифровых учетных данных Credential Manager координирует взаимодействие между эмитентами, владельцами и приложениями-верификаторами.

Когда верификатор запрашивает цифровые учетные данные, он отправляет запрос в систему Android через API. Затем менеджер учетных данных отображает подходящие цифровые учетные данные от различных владельцев в пользовательском интерфейсе доверенной системы. После того, как пользователь соглашается продолжить, менеджер учетных данных вызывает соответствующего владельца для генерации ответа.

пользовательский опыт

Подобно тому, как Credential Manager имеет встроенные пользовательские интерфейсы для процессов аутентификации, таких как использование паролей, паролей и входа через Google, существуют также стандартизированные интерфейсы для различных вариантов использования API цифровых учетных данных.

Существуют варианты пользовательского интерфейса, адаптированные под конкретные сценарии использования. При использовании API система Android автоматически отображает контекстно-зависимые нижние панели, например, в следующих сценариях:

  • Подтверждение электронной почты : В интерфейсе отображается окно выбора учетной записи с подтвержденным адресом электронной почты и поставщиком идентификационных данных.
  • Подтверждение номера телефона : интерфейс включает в себя карту подтверждения с указанием операторов связи.
  • Многопользовательский режим : В этом режиме отображаются несколько карточек одновременно, что позволяет объединять связанные элементы в одно касание.
  • Данные для цифровых платежей : На этом листе оформления заказа отображаются данные платежной карты, информация о продавце и общая сумма транзакции для немедленного подтверждения.
Изображение, демонстрирующее варианты пользовательского интерфейса цифровых учетных данных.
Рисунок 2. Варианты пользовательского интерфейса для цифровых учетных данных при подтверждении электронной почты, подтверждении по телефону и в сценариях с использованием нескольких учетных данных.

Отраслевые стандарты

Цифровые учетные данные основаны на отраслевых стандартах, обеспечивающих кроссплатформенную совместимость. Наиболее распространенные открытые стандарты:

  • Обмен данными : Запрашиваются цифровые учетные данные в соответствии со стандартом OpenID4VP .
  • Выдача : Цифровые учетные данные выдаются с использованием стандарта OpenID4VCI .
  • Формат хранения учетных данных : Цифровые учетные данные представлены в стандартизированных форматах, поддерживаемых различными организациями по стандартизации, в первую очередь следующими:

Эти стандарты широко используются на различных платформах и операционных системах, обеспечивая бесперебойную работу в веб-браузерах, мобильных устройствах и других форм-факторах. Это позволяет разработчикам обмениваться цифровыми учетными данными с другими приложениями независимо от используемой платформы.

Попробуйте!

Вы можете протестировать кроссплатформенный процесс передачи цифровых учетных данных, установив приложения для держателя образца и верификатора на устройство под управлением Android.

Для проверки работоспособности процесса выполните следующие шаги:

  1. Установите демонстрационные приложения на устройство под управлением Android : Для установки приложений на ваше первое устройство воспользуйтесь одним из следующих способов:
    • Используйте предварительно собранные APK-файлы :
      • Скачайте приложение holder : войдите в свою учетную запись GitHub, перейдите на страницу GitHub Actions приложения holder , выберите последнюю успешно собранную версию и загрузите файл app-debug.apk из раздела «Артефакты» . Это приложение называется CMWallet .
      • Загрузите приложение-верификатор : Чтобы получить пример приложения-верификатора, скачайте APK-файл из репозитория примеров Identity . Затем установите APK-файл на свое устройство Android. Это приложение называется Digital Credentials Demo .
    • Сборка из исходного кода : клонируйте указанные репозитории и установите приложение с помощью Android Studio.
  2. Откройте приложение для держателей образцов : Это зарегистрирует учетные данные держателя в диспетчере учетных данных.
  3. Откройте демонстрационное приложение для проверки : Затем выберите опцию запроса цифровых учетных данных из кошельков. Должен появиться всплывающий список доступных учетных данных от CMWallet .
  4. Выберите учетные данные : Выберите учетные данные для отправки обратно в приложение-верификатор. Теперь приложение-верификатор должно отобразить поля из возвращенных учетных данных.

Ресурсы

,

Цифровые учетные данные — это криптографически проверяемые цифровые документы, которые ваши пользователи могут использовать для предоставления информации о себе, а также для аутентификации или авторизации. Цифровые учетные данные основаны на открытом отраслевом стандарте W3C Digital Credentials API . На Android это реализовано через API цифровых учетных данных Credential Manager .

Изображение, демонстрирующее процесс использования цифровых учетных данных.
Рисунок 1. Использование цифровых учетных данных в примере приложения.

Преимущества цифровых учетных данных

Цифровые удостоверения личности обладают рядом преимуществ перед физическими удостоверениями и нестандартизированными цифровыми документами:

  • Повышенная безопасность и доверие : цифровые учетные данные зашифрованы, что обеспечивает целостность и подлинность данных. Это гарантирует, что учетные данные были выданы проверенным источником и не были изменены.
  • Повышенная конфиденциальность : многие форматы цифровых учетных данных поддерживают выборочное раскрытие информации, что позволяет пользователям делиться только необходимыми данными. Например, пользователь может предоставить подтверждение водительских прав, не раскрывая дату своего рождения.
  • Единое хранилище : пользователи могут хранить различные учетные данные от разных эмитентов в цифровых держателях на своем устройстве, что снижает необходимость носить с собой физические карты.
  • Совместимость : Благодаря использованию открытых стандартов, цифровые учетные данные могут работать в различных операционных системах, устройствах и платформах.

Варианты использования

API цифровых учетных данных может использоваться в широком спектре сценариев, таких как следующие:

  • Принимать удостоверения личности, выданные государственными органами : приложения могут запрашивать и использовать атрибуты официальных государственных документов для таких задач, как проверка возраста, восстановление учетной записи и процедура "Знай своего клиента" (KYC).
  • Проверка телефонных номеров : Приложения могут использовать API для проверки телефонных номеров, обмениваясь цифровыми учетными данными, полученными с SIM-карты телефона, непосредственно с оператором связи пользователя. Это устраняет необходимость в одноразовых паролях (OTP), повышает безопасность и снижает затраты на передачу данных. Для получения дополнительной информации см. руководство по проверке телефонных номеров .
  • Подтверждение адресов электронной почты : API позволяет вашему приложению получать подтвержденные адреса электронной почты непосредственно с устройства пользователя, устраняя необходимость в одноразовых паролях (OTP) и обеспечивая беспроблемную регистрацию, вход в систему и восстановление учетной записи. Для получения дополнительной информации см. руководство по подтверждению электронной почты .
  • Пользовательские учетные данные : Расширяемость API позволяет любому приложению начать выдавать собственные пользовательские цифровые учетные данные, которые могут запрашивать соответствующие верификаторы.
  • Подтверждение платежных данных и транзакций : API позволяет защитить авторизацию платежей и цифровые платежные данные (DPC) с помощью встроенного, криптографически связанного подтверждения кошелька.

Как работают цифровые учетные данные

Экосистема цифровых учетных данных включает в себя три основные категории приложений:

  • Эмитенты : Эмитенты — это приложения, которые безопасно создают и выдают учетные данные.
  • Владельцы (кошельки) : Владельцы — это приложения на устройстве пользователя, которые хранят учетные данные. Они должны иметь возможность делиться этими учетными данными с запрашивающими приложениями посредством процесса представления .
  • Верификаторы : Верификаторы — это приложения, которые проверяют и используют цифровые учетные данные.

API цифровых учетных данных Credential Manager координирует взаимодействие между эмитентами, владельцами и приложениями-верификаторами.

Когда верификатор запрашивает цифровые учетные данные, он отправляет запрос в систему Android через API. Затем менеджер учетных данных отображает подходящие цифровые учетные данные от различных владельцев в пользовательском интерфейсе доверенной системы. После того, как пользователь соглашается продолжить, менеджер учетных данных вызывает соответствующего владельца для генерации ответа.

пользовательский опыт

Подобно тому, как Credential Manager имеет встроенные пользовательские интерфейсы для процессов аутентификации, таких как использование паролей, паролей и входа через Google, существуют также стандартизированные интерфейсы для различных вариантов использования API цифровых учетных данных.

Существуют варианты пользовательского интерфейса, адаптированные под конкретные сценарии использования. При использовании API система Android автоматически отображает контекстно-зависимые нижние панели, например, в следующих сценариях:

  • Подтверждение электронной почты : В интерфейсе отображается окно выбора учетной записи с подтвержденным адресом электронной почты и поставщиком идентификационных данных.
  • Подтверждение номера телефона : интерфейс включает в себя карту подтверждения с указанием операторов связи.
  • Многопользовательский режим : В этом режиме отображаются несколько карточек одновременно, что позволяет объединять связанные элементы в одно касание.
  • Данные для цифровых платежей : На этом листе оформления заказа отображаются данные платежной карты, информация о продавце и общая сумма транзакции для немедленного подтверждения.
Изображение, демонстрирующее варианты пользовательского интерфейса цифровых учетных данных.
Рисунок 2. Варианты пользовательского интерфейса для цифровых учетных данных при подтверждении электронной почты, подтверждении по телефону и в сценариях с использованием нескольких учетных данных.

Отраслевые стандарты

Цифровые учетные данные основаны на отраслевых стандартах, обеспечивающих кроссплатформенную совместимость. Наиболее распространенные открытые стандарты:

  • Обмен данными : Запрашиваются цифровые учетные данные в соответствии со стандартом OpenID4VP .
  • Выдача : Цифровые учетные данные выдаются с использованием стандарта OpenID4VCI .
  • Формат хранения учетных данных : Цифровые учетные данные представлены в стандартизированных форматах, поддерживаемых различными организациями по стандартизации, в первую очередь следующими:

Эти стандарты широко используются на различных платформах и операционных системах, обеспечивая бесперебойную работу в веб-браузерах, мобильных устройствах и других форм-факторах. Это позволяет разработчикам обмениваться цифровыми учетными данными с другими приложениями независимо от используемой платформы.

Попробуйте!

Вы можете протестировать кроссплатформенный процесс передачи цифровых учетных данных, установив приложения для держателя образца и верификатора на устройство под управлением Android.

Для проверки работоспособности процесса выполните следующие шаги:

  1. Установите демонстрационные приложения на устройство под управлением Android : Для установки приложений на ваше первое устройство воспользуйтесь одним из следующих способов:
    • Используйте предварительно собранные APK-файлы :
      • Скачайте приложение holder : войдите в свою учетную запись GitHub, перейдите на страницу GitHub Actions приложения holder , выберите последнюю успешно собранную версию и загрузите файл app-debug.apk из раздела «Артефакты» . Это приложение называется CMWallet .
      • Загрузите приложение-верификатор : Чтобы получить пример приложения-верификатора, скачайте APK-файл из репозитория примеров Identity . Затем установите APK-файл на свое устройство Android. Это приложение называется Digital Credentials Demo .
    • Сборка из исходного кода : клонируйте указанные репозитории и установите приложение с помощью Android Studio.
  2. Откройте приложение для держателей образцов : Это зарегистрирует учетные данные держателя в диспетчере учетных данных.
  3. Откройте демонстрационное приложение для проверки : Затем выберите опцию запроса цифровых учетных данных из кошельков. Должен появиться всплывающий список доступных учетных данных от CMWallet .
  4. Выберите учетные данные : Выберите учетные данные для отправки обратно в приложение-верификатор. Теперь приложение-верификатор должно отобразить поля из возвращенных учетных данных.

Ресурсы

,

Цифровые учетные данные — это криптографически проверяемые цифровые документы, которые ваши пользователи могут использовать для предоставления информации о себе, а также для аутентификации или авторизации. Цифровые учетные данные основаны на открытом отраслевом стандарте W3C Digital Credentials API . На Android это реализовано через API цифровых учетных данных Credential Manager .

Изображение, демонстрирующее процесс использования цифровых учетных данных.
Рисунок 1. Использование цифровых учетных данных в примере приложения.

Преимущества цифровых учетных данных

Цифровые удостоверения личности обладают рядом преимуществ перед физическими удостоверениями и нестандартизированными цифровыми документами:

  • Повышенная безопасность и доверие : цифровые учетные данные зашифрованы, что обеспечивает целостность и подлинность данных. Это гарантирует, что учетные данные были выданы проверенным источником и не были изменены.
  • Повышенная конфиденциальность : многие форматы цифровых учетных данных поддерживают выборочное раскрытие информации, что позволяет пользователям делиться только необходимыми данными. Например, пользователь может предоставить подтверждение водительских прав, не раскрывая дату своего рождения.
  • Единое хранилище : пользователи могут хранить различные учетные данные от разных эмитентов в цифровых держателях на своем устройстве, что снижает необходимость носить с собой физические карты.
  • Совместимость : Благодаря использованию открытых стандартов, цифровые учетные данные могут работать в различных операционных системах, устройствах и платформах.

Варианты использования

API цифровых учетных данных может использоваться в широком спектре сценариев, таких как следующие:

  • Принимать удостоверения личности, выданные государственными органами : приложения могут запрашивать и использовать атрибуты официальных государственных документов для таких задач, как проверка возраста, восстановление учетной записи и процедура "Знай своего клиента" (KYC).
  • Проверка телефонных номеров : Приложения могут использовать API для проверки телефонных номеров, обмениваясь цифровыми учетными данными, полученными с SIM-карты телефона, непосредственно с оператором связи пользователя. Это устраняет необходимость в одноразовых паролях (OTP), повышает безопасность и снижает затраты на передачу данных. Для получения дополнительной информации см. руководство по проверке телефонных номеров .
  • Подтверждение адресов электронной почты : API позволяет вашему приложению получать подтвержденные адреса электронной почты непосредственно с устройства пользователя, устраняя необходимость в одноразовых паролях (OTP) и обеспечивая беспроблемную регистрацию, вход в систему и восстановление учетной записи. Для получения дополнительной информации см. руководство по подтверждению электронной почты .
  • Пользовательские учетные данные : Расширяемость API позволяет любому приложению начать выдавать собственные пользовательские цифровые учетные данные, которые могут запрашивать соответствующие верификаторы.
  • Подтверждение платежных данных и транзакций : API позволяет защитить авторизацию платежей и цифровые платежные данные (DPC) с помощью встроенного, криптографически связанного подтверждения кошелька.

Как работают цифровые учетные данные

Экосистема цифровых учетных данных включает в себя три основные категории приложений:

  • Эмитенты : Эмитенты — это приложения, которые безопасно создают и выдают учетные данные.
  • Владельцы (кошельки) : Владельцы — это приложения на устройстве пользователя, которые хранят учетные данные. Они должны иметь возможность делиться этими учетными данными с запрашивающими приложениями посредством процесса представления .
  • Верификаторы : Верификаторы — это приложения, которые проверяют и используют цифровые учетные данные.

API цифровых учетных данных Credential Manager координирует взаимодействие между эмитентами, владельцами и приложениями-верификаторами.

Когда верификатор запрашивает цифровые учетные данные, он отправляет запрос в систему Android через API. Затем менеджер учетных данных отображает подходящие цифровые учетные данные от различных владельцев в пользовательском интерфейсе доверенной системы. После того, как пользователь соглашается продолжить, менеджер учетных данных вызывает соответствующего владельца для генерации ответа.

пользовательский опыт

Подобно тому, как Credential Manager имеет встроенные пользовательские интерфейсы для процессов аутентификации, таких как использование паролей, паролей и входа через Google, существуют также стандартизированные интерфейсы для различных вариантов использования API цифровых учетных данных.

Существуют варианты пользовательского интерфейса, адаптированные под конкретные сценарии использования. При использовании API система Android автоматически отображает контекстно-зависимые нижние панели, например, в следующих сценариях:

  • Подтверждение электронной почты : В интерфейсе отображается окно выбора учетной записи с подтвержденным адресом электронной почты и поставщиком идентификационных данных.
  • Подтверждение номера телефона : интерфейс включает в себя карту подтверждения с указанием операторов связи.
  • Многопользовательский режим : В этом режиме отображаются несколько карточек одновременно, что позволяет объединять связанные элементы в одно касание.
  • Данные для цифровых платежей : На этом листе оформления заказа отображаются данные платежной карты, информация о продавце и общая сумма транзакции для немедленного подтверждения.
Изображение, демонстрирующее варианты пользовательского интерфейса цифровых учетных данных.
Рисунок 2. Варианты пользовательского интерфейса для цифровых учетных данных при подтверждении электронной почты, подтверждении по телефону и в сценариях с использованием нескольких учетных данных.

Отраслевые стандарты

Цифровые учетные данные основаны на отраслевых стандартах, обеспечивающих кроссплатформенную совместимость. Наиболее распространенные открытые стандарты:

  • Обмен данными : Запрашиваются цифровые учетные данные в соответствии со стандартом OpenID4VP .
  • Выдача : Цифровые учетные данные выдаются с использованием стандарта OpenID4VCI .
  • Формат хранения учетных данных : Цифровые учетные данные представлены в стандартизированных форматах, поддерживаемых различными организациями по стандартизации, в первую очередь следующими:

Эти стандарты широко используются на различных платформах и операционных системах, обеспечивая бесперебойную работу в веб-браузерах, мобильных устройствах и других форм-факторах. Это позволяет разработчикам обмениваться цифровыми учетными данными с другими приложениями независимо от используемой платформы.

Попробуйте!

Вы можете протестировать кроссплатформенный процесс передачи цифровых учетных данных, установив приложения для держателя образца и верификатора на устройство под управлением Android.

Для проверки работоспособности процесса выполните следующие шаги:

  1. Установите демонстрационные приложения на устройство под управлением Android : Для установки приложений на ваше первое устройство воспользуйтесь одним из следующих способов:
    • Используйте предварительно собранные APK-файлы :
      • Скачайте приложение holder : войдите в свою учетную запись GitHub, перейдите на страницу GitHub Actions приложения holder , выберите последнюю успешно собранную версию и загрузите файл app-debug.apk из раздела «Артефакты» . Это приложение называется CMWallet .
      • Загрузите приложение-верификатор : Чтобы получить пример приложения-верификатора, скачайте APK-файл из репозитория примеров Identity . Затем установите APK-файл на свое устройство Android. Это приложение называется Digital Credentials Demo .
    • Сборка из исходного кода : клонируйте указанные репозитории и установите приложение с помощью Android Studio.
  2. Откройте приложение для держателей образцов : Это зарегистрирует учетные данные держателя в диспетчере учетных данных.
  3. Откройте демонстрационное приложение для проверки : Затем выберите опцию запроса цифровых учетных данных из кошельков. Должен появиться всплывающий список доступных учетных данных от CMWallet .
  4. Выберите учетные данные : Выберите учетные данные для отправки обратно в приложение-верификатор. Теперь приложение-верификатор должно отобразить поля из возвращенных учетных данных.

Ресурсы