Dokumentation
Nachweise, die sich ohne Netz prüfen lassen
Ein QR-Code trägt seinen eigenen Beweis. qredential prüft Signatur, Ablauf, Sperrstatus und Claims, ohne dass eine einzige Anfrage das Gerät verlässt.
Erste Schritte
npm i qredentialNode 20 oder neuer, jeder aktuelle Browser und React Native. Die Bibliothek nutzt WebCrypto und nichts Node-Spezifisches, denn das prüfende Gerät ist meistens ein Telefon. Es gibt keine Laufzeitabhängigkeiten.
Die vollständige Testsuite läuft bei jedem Commit auf Node 20, 22 und 24 unter Linux, macOS und Windows sowie in Chromium, Firefox und WebKit. Ed25519 wird in allen vieren ausgeübt.
Ein Vorbehalt zu React Native. Dort gibt es kein
CompressionStream, und Ausstellen, Vorzeigen und Prüfen funktionieren auch ohne: der Umschlag bleibt schlicht unkomprimiert, was Größe kostet und sonst nichts. Sperrprüfung offline funktioniert nicht, denn eine Statusliste zu lesen heißt, eine Bitfolge zu entpacken. Ein Prüfer, der die zwischengespeicherte Liste nicht entpacken kann, lehnt mit status_unavailable ab, statt eine unlesbare Liste als saubere zu behandeln. Wer Sperrprüfung auf React Native braucht, ergänzt ein Polyfill für DecompressionStream. Ein Test führt den gesamten Ablauf mit beiden gelöschten Globals aus, diese Beschreibung ist also geprüft und nicht vermutet.Etwas prüfen
import { verify } from 2