Le justificatif
Un permis de conduire fictif de id.arcadia.example. Deux décisions distinctes façonnent ce que le vérificateur finit par voir : l'émetteur décide quels claims peuvent être retenus, puis le porteur décide lesquels il montre vraiment. Changez l'une des colonnes et le QR code se reconstruit.
| Claim | Valeur | L'émetteur permet de retenir |
Le porteur révèle |
|---|
Ce qui circule réellement
Code présenté
Vérificateur
Le résultat ci-dessous est produit par verify() exécuté face à une liste de confiance embarquée et une liste de statut en cache. Aucune requête ne quitte la page.
Essayez de le casser
Chaque bouton prend le justificatif ci-dessus et fait quelque chose qu'un attaquant ferait vraiment, en simples opérations sur des chaînes. Le code de refus attendu est imprimé sur le bouton, vous pouvez donc contrôler la bibliothèque face à ses propres affirmations.
Vérifier n'importe quelle charge utile
Collez une enveloppe QC1:, ou la forme SD-JWT brute. Seul l'émetteur de démonstration figure sur la liste de confiance de cette page, donc un justificatif venu d'ailleurs est refusé comme émetteur inconnu, ce qui est la bonne réponse.