La credencial
Un permiso de conducir ficticio de id.arcadia.example. Dos decisiones distintas moldean lo que acaba viendo el verificador: el emisor decide qué claims pueden ocultarse, y luego el titular decide cuáles de esos muestra realmente. Cambia cualquiera de las columnas y el QR se reconstruye.
| Claim | Valor | El emisor permite ocultar |
El titular revela |
|---|
Lo que realmente viaja
Código presentado
Verificador
El resultado de abajo lo produce verify() ejecutándose contra una lista de confianza fijada y una lista de estado en caché. Ninguna petición sale de la página.
Intenta romperlo
Cada botón toma la credencial de arriba y hace algo que un atacante haría de verdad, con operaciones de cadena simples. El código de rechazo esperado está impreso en el botón, así que puedes comprobar la biblioteca contra sus propias afirmaciones.
Verificar cualquier payload
Pega un sobre QC1:, o la forma SD-JWT cruda. Solo el emisor de la demostración está en la lista de confianza de esta página, así que una credencial de cualquier otro sitio se rechaza como emisor desconocido, que es la respuesta correcta.