跳到主要内容
知识地图DID Document 中的密钥可以做所有事情吗?行业概念与标准

你在这里。看看这个问题与其他知识怎样相连。

选择节点前往页面 · 展开后可留在地图中阅读

知识地图沿着连接,读懂一个问题
← 身份与凭证

一个问题

DID Document 中的密钥可以做所有事情吗?

区分验证方法与它获准承担的验证用途。

DID Core 区分验证方法和验证关系。authentication 描述认证用途;assertionMethod 描述声明用途。仅在 verificationMethod 中找到一把公钥,不足以证明它适合眼前这项验证。

假设应用要验证一张凭证,不能只问“签名是否匹配某把钥匙”,还要检查所用机制要求的验证用途。这仍不替代应用对签发者与业务资格的判断。

验证关系用途
authentication认证 DID 主体,例如登录时的挑战应答
assertionMethod验证主体作出的声明,例如签发凭证
keyAgreement协商通信所用的密钥
capabilityInvocation调用一项密码学能力,例如访问受保护接口
capabilityDelegation委托一项密码学能力

这些属性不要求每份 DID Document 全部具备,也不是五档从低到高的权限。同一个验证方法可以被多个关系引用;验证者要检查眼前操作所需的那一种。

来源与延伸阅读