二つの証拠の形
DID は、他者がその管理者との関係を解決できる識別子です。検証可能な証明書は発行者による署名付きの主張です。どちらもすべてのアカウント、ログインフロー、権限ルールを置き換えるものではありませんが、役割を正確に表現しやすくします。
役に立つシステムでは、行動する人・サービス・agent、代理する相手、その行動への権限を区別できます。三つを一つの共有秘密にすると、後から判断を説明しにくくなります。
作業を自動化する前に、誰が行動するのか、誰の代理なのか、どの権限内なのかを別々に問いましょう。これは委任を token や API key だけに還元せずに検討する実践的な方法です。
DID は、他者がその管理者との関係を解決できる識別子です。検証可能な証明書は発行者による署名付きの主張です。どちらもすべてのアカウント、ログインフロー、権限ルールを置き換えるものではありませんが、役割を正確に表現しやすくします。
概念は DID と credential のページで確認してください。以下の過去記事は分散型 ID に関する公開の取り組みを記録するもので、現在のすべての統合を約束するものではありません。
長期的な識別子と認可、失効、監査の関係。
Agents Need an Identity. DID May Be the Best Place to Startdid:abt の役割と識別子の生成方法を確認します。
Understanding DIDs