跳到主要内容
知识地图同一个 DID,为什么还是两个账户?行业概念与标准

你在这里。看看这个问题与其他知识怎样相连。

选择节点前往页面 · 展开后可留在地图中阅读

知识地图沿着连接,读懂一个问题
← 身份与凭证

一个问题

同一个 DID,为什么还是两个账户?

标识可以复用,应用里的记录和权限仍各自管理。

设想你用同一个 DID 登录一个相册和一个工作坊网站。相册记录你的照片与共享设置,工作坊记录报名和设备借用资格。这是两个服务各自维护的账户;同一个标识并不会把它们合成一个账户。

账户可以理解为应用为你保存的一组记录和规则。DID 提供标识与相关验证信息,应用还要决定怎样把它关联到自己的账户。更换登录方式时,若没有可靠的关联流程,也可能被当成另一个用户。

登录之后还要判断什么?

相册确认你控制某个标识后,可以找到你的账户,却不能据此知道你是否有工作坊的借用资格。后者需要资格证据和工作坊的授权规则。反过来,拿到一张培训凭证也不会自动让你读取相册。

这组区别在使用密码、第三方登录或 DID 时都值得保留:标识用来指向主体,认证检查本次提交的身份依据,账户保存服务中的状态,授权决定可以执行什么动作。采用 DID 并不要求把每个用户都实名登记;服务应按具体任务说明所需的证据。

一个可复用标识能减少重新建立关联的工作,但迁移照片、恢复访问和带走权限,仍需要各自的机制。

原书与核实来源

本篇延续《区块链实战》的第 4 章相关问题,结合后续标准重新解释;不是原书节选。

检查一下理解

两个网站接受同一个 DID 登录,能否直接合并它们的文件和权限?

不能。登录标识的关联不等于账户数据、资格和授权规则都相同。

沿着学习路径继续