你在这里。看看这个问题与其他知识怎样相连。
选择节点前往页面 · 展开后可留在地图中阅读
一个问题
DID Document 中的密钥可以做所有事情吗?
区分验证方法与它获准承担的验证用途。
DID Core 区分验证方法和验证关系。authentication 描述认证用途;assertionMethod 描述声明用途。仅在 verificationMethod 中找到一把公钥,不足以证明它适合眼前这项验证。
假设应用要验证一张凭证,不能只问“签名是否匹配某把钥匙”,还要检查所用机制要求的验证用途。这仍不替代应用对签发者与业务资格的判断。
| 验证关系 | 用途 |
|---|---|
| authentication | 认证 DID 主体,例如登录时的挑战应答 |
| assertionMethod | 验证主体作出的声明,例如签发凭证 |
| keyAgreement | 协商通信所用的密钥 |
| capabilityInvocation | 调用一项密码学能力,例如访问受保护接口 |
| capabilityDelegation | 委托一项密码学能力 |
这些属性不要求每份 DID Document 全部具备,也不是五档从低到高的权限。同一个验证方法可以被多个关系引用;验证者要检查眼前操作所需的那一种。