Thông tin xác thực kỹ thuật số là những tài liệu kỹ thuật số có thể xác minh bằng mật mã mà người dùng có thể dùng để cung cấp thông tin về bản thân và dùng để xác thực hoặc uỷ quyền cho chính mình. Thông tin đăng nhập kỹ thuật số dựa trên tiêu chuẩn ngành mở W3C Digital Credentials API. Trên Android, điều này được triển khai thông qua Digital Credentials API của Trình quản lý thông tin xác thực.
Lợi ích của thông tin đăng nhập kỹ thuật số
Chứng chỉ kỹ thuật số có một số ưu điểm so với chứng chỉ vật lý và chứng chỉ kỹ thuật số không theo tiêu chuẩn:
- Tăng cường bảo mật và độ tin cậy: Chứng chỉ kỹ thuật số được mã hoá, đảm bảo tính toàn vẹn và tính xác thực của dữ liệu. Điều này khẳng định rằng thông tin đăng nhập được phát hành bởi một nguồn có thể xác minh và không bị giả mạo.
- Tăng cường quyền riêng tư: Nhiều định dạng thông tin đăng nhập kỹ thuật số hỗ trợ tính năng chọn lọc thông tin cần công bố, cho phép người dùng chỉ chia sẻ thông tin cần thiết. Ví dụ: người dùng có thể chia sẻ bằng chứng về trình độ lái xe mà không tiết lộ ngày sinh của mình.
- Bộ nhớ hợp nhất: Người dùng có thể lưu trữ nhiều thông tin đăng nhập của nhiều tổ chức phát hành trong các ví kỹ thuật số trên thiết bị của họ, giảm nhu cầu mang theo thẻ vật lý.
- Khả năng tương tác: Bằng cách tuân theo các tiêu chuẩn mở, thông tin đăng nhập kỹ thuật số có thể hoạt động trên nhiều hệ điều hành, thiết bị và nền tảng.
Trường hợp sử dụng
Bạn có thể sử dụng Digital Credentials API cho nhiều trường hợp sử dụng, chẳng hạn như:
- Chấp nhận giấy tờ tùy thân do chính phủ cấp: Các ứng dụng có thể yêu cầu và sử dụng các thuộc tính chính thức của giấy tờ do chính phủ cấp cho các quy trình, bao gồm xác minh tuổi, khôi phục tài khoản, quy trình Xác minh danh tính khách hàng (KYC).
- Xác minh số điện thoại: Các ứng dụng có thể sử dụng API này để xác minh số điện thoại bằng cách trao đổi trực tiếp thông tin xác thực kỹ thuật số có nguồn gốc từ thẻ SIM của điện thoại với nhà mạng của người dùng. Điều này giúp bạn không cần dùng mật khẩu dùng một lần (OTP), cải thiện tính bảo mật và giảm chi phí truyền dữ liệu. Để biết thêm thông tin, hãy xem hướng dẫn xác minh số điện thoại.
- Xác minh địa chỉ email: API này cho phép ứng dụng của bạn truy xuất email đã xác minh trực tiếp từ thiết bị của người dùng, giúp loại bỏ nhu cầu sử dụng OTP để đăng ký, đăng nhập và khôi phục tài khoản một cách dễ dàng. Để biết thêm thông tin, hãy xem hướng dẫn xác minh email.
- Thông tin đăng nhập tuỳ chỉnh: Khả năng mở rộng của API cho phép mọi ứng dụng bắt đầu phát hành thông tin đăng nhập kỹ thuật số tuỳ chỉnh của riêng mình mà các trình xác minh tương ứng có thể yêu cầu.
- Xác nhận thông tin xác thực thanh toán và giao dịch: API này cho phép bạn bảo mật các giao dịch uỷ quyền thanh toán và Thông tin xác thực thanh toán kỹ thuật số (DPC) bằng xác nhận ví gốc, được liên kết bằng mật mã.
Cách hoạt động của thông tin đăng nhập kỹ thuật số
Hệ sinh thái thông tin đăng nhập kỹ thuật số bao gồm 3 danh mục ứng dụng chính:
- Bên phát hành: Bên phát hành là những ứng dụng tạo và phát hành thông tin xác thực một cách an toàn.
- Người nắm giữ (ví): Người nắm giữ là các ứng dụng trên thiết bị của người dùng, dùng để lưu trữ thông tin đăng nhập. Họ có thể chia sẻ những thông tin xác thực này với các ứng dụng yêu cầu thông qua quy trình trình bày.
- Bên xác minh: Bên xác minh là những ứng dụng xác minh và sử dụng thông tin đăng nhập kỹ thuật số.
Digital Credentials API của Trình quản lý thông tin xác thực điều phối hoạt động tương tác giữa các ứng dụng của nhà phát hành, người nắm giữ và trình xác minh.
Khi một trình xác minh yêu cầu thông tin đăng nhập kỹ thuật số, trình xác minh đó sẽ gửi yêu cầu đến hệ thống Android thông qua API. Sau đó, Trình quản lý thông tin xác thực sẽ hiển thị thông tin xác thực kỹ thuật số đủ điều kiện của nhiều người dùng trong giao diện người dùng hệ thống đáng tin cậy. Sau khi người dùng đồng ý tiếp tục, Trình quản lý thông tin xác thực sẽ gọi trình giữ tương ứng để tạo phản hồi.
Trải nghiệm người dùng
Tương tự như cách Trình quản lý thông tin xác thực có giao diện người dùng tích hợp cho các quy trình xác thực (chẳng hạn như với khoá truy cập, mật khẩu và Đăng nhập bằng Google), API Thông tin xác thực kỹ thuật số cũng có các giao diện được chuẩn hoá cho nhiều trường hợp sử dụng.
Có các biến thể giao diện người dùng phù hợp với từng trường hợp sử dụng cụ thể. Khi sử dụng API này, hệ thống Android sẽ tự động hiển thị các trang tính dưới cùng dựa trên bối cảnh, chẳng hạn như trong các trường hợp sau:
- Xác minh email: Giao diện này hiển thị một bộ chọn tài khoản có địa chỉ email đã xác minh và nhà cung cấp danh tính.
- Xác minh số điện thoại: Giao diện này có một thẻ xác minh thể hiện các nhà mạng.
- Nhiều thông tin đăng nhập: Chế độ xem này xếp chồng nhiều thẻ và cho phép nhóm các mục có liên quan vào một lần nhấn.
- Thông tin xác thực thanh toán kỹ thuật số: Trang thanh toán này hiển thị thông tin chi tiết về thẻ thanh toán, thông tin người bán và tổng số tiền giao dịch để xác nhận ngay lập tức.
Tiêu chuẩn ngành
Thông tin đăng nhập kỹ thuật số dựa vào các tiêu chuẩn ngành để đảm bảo khả năng tương thích trên nhiều nền tảng. Các tiêu chuẩn mở thường dùng là:
- Chia sẻ: Thông tin xác thực kỹ thuật số được yêu cầu bằng cách sử dụng tiêu chuẩn OpenID4VP.
- Phát hành: Thông tin xác thực kỹ thuật số được phát hành theo tiêu chuẩn OpenID4VCI.
- Định dạng lưu trữ thông tin đăng nhập: Thông tin đăng nhập kỹ thuật số được thể hiện ở các định dạng tiêu chuẩn do nhiều tổ chức tiêu chuẩn duy trì, chủ yếu là những định dạng sau:
- IETF chọn lọc việc tiết lộ mã thông báo web JSON (sd-jwt) VC
- MDoc theo tiêu chuẩn ISO
Các tiêu chuẩn này được sử dụng rộng rãi trên nhiều nền tảng và hệ điều hành, cho phép hoạt động liền mạch trên các trình duyệt web, thiết bị di động và các hệ số hình dạng khác. Điều này cho phép nhà phát triển trao đổi thông tin xác thực kỹ thuật số với các ứng dụng khác, bất kể họ đang sử dụng nền tảng nào.
Dùng thử
Bạn có thể kiểm thử quy trình xác thực thông tin đăng nhập kỹ thuật số trên nhiều nền tảng bằng cách cài đặt ứng dụng mẫu của người nắm giữ và người xác minh trên một thiết bị chạy Android.
Để kiểm thử quy trình, hãy hoàn tất các bước sau:
- Cài đặt các ứng dụng mẫu trên thiết bị chạy Android: Sử dụng một trong các phương thức sau để cài đặt ứng dụng trên thiết bị đầu tiên:
- Sử dụng các APK được tạo sẵn:
- Tải ứng dụng giữ chỗ xuống: Đăng nhập vào tài khoản GitHub của bạn, chuyển đến trang GitHub Actions của ứng dụng giữ chỗ, chọn bản dựng thành công mới nhất và tải tệp
app-debug.apkxuống từ phần Artifacts (Hiện vật). Ứng dụng này có tên là CMWallet. - Tải ứng dụng trình xác minh xuống: Đối với ứng dụng trình xác minh mẫu, hãy lấy APK từ Kho lưu trữ mẫu danh tính. Sau đó, hãy cài đặt APK trên thiết bị chạy Android. Ứng dụng này có tên là Digital Credentials Demo (Bản minh hoạ thông tin chứng nhận kỹ thuật số).
- Tải ứng dụng giữ chỗ xuống: Đăng nhập vào tài khoản GitHub của bạn, chuyển đến trang GitHub Actions của ứng dụng giữ chỗ, chọn bản dựng thành công mới nhất và tải tệp
- Tạo từ nguồn: Sao chép các kho lưu trữ đã đề cập và cài đặt ứng dụng bằng Android Studio.
- Sử dụng các APK được tạo sẵn:
- Mở ứng dụng mẫu của người dùng: Mở ứng dụng mẫu của người dùng. Thao tác này sẽ đăng ký thông tin xác thực của người dùng với Trình quản lý thông tin xác thực.
- Mở ứng dụng xác minh mẫu: Mở ứng dụng xác minh mẫu, sau đó chọn yêu cầu thông tin đăng nhập kỹ thuật số từ ví. Một bảng dưới cùng hiển thị thông tin đăng nhập có sẵn từ CMWallet sẽ xuất hiện.
- Chọn một thông tin xác thực: Chọn một thông tin xác thực để gửi lại cho ứng dụng xác minh. Giờ đây, ứng dụng xác minh sẽ hiển thị các trường trong thông tin xác thực được trả về.
Tài nguyên
- Để biết thêm thông tin về cách phát hành thông tin xác thực kỹ thuật số, hãy xem hướng dẫn dành cho nhà phát hành.
- Để biết thêm thông tin về ứng dụng giữ chỗ, hãy xem hướng dẫn về ứng dụng giữ chỗ.
- Để biết thêm thông tin về cách xác minh người dùng dựa trên thông tin xác thực kỹ thuật số, hãy xem hướng dẫn dành cho người xác minh.
- Để biết thêm thông tin về thông tin xác thực kỹ thuật số trên web, hãy xem bài viết thông tin xác thực kỹ thuật số trên web.