你在这里。看看这个问题与其他知识怎样相连。
选择节点前往页面 · 展开后可留在地图中阅读
一个问题
DID、WebID、OIDC 与 VC 应该怎样比较?
先找它们所在的层次,再比较组合方式。
这些名称都与身份有关,却不回答同一个问题。把它们放到一次“进入工作坊”的流程里,区别更清楚。
| 机制 | 主要回答 | 仍需另外回答 |
|---|---|---|
| DID | 用什么标识主体,如何按方法取得验证信息? | 这次请求是谁发起,允许做什么? |
| WebID | 用哪个 HTTP URI 与资料文档描述主体? | 怎样认证并控制资源访问? |
| OpenID Connect | 应用怎样取得并验证身份提供方的认证结果? | 用户是否具备工作坊资格? |
| VC | 谁对哪个主体作出了什么可验证声明? | 是否信任签发者,声明是否适用于本次操作? |
一个应用可以组合多个机制;组合能力需要协议与实现,不会因为概念兼容就自动出现。比较时还应写明采用的版本、验证边界和已实际互通的范围。
来源与延伸阅读
检查一下理解
网站同时使用 OIDC 和 VC,会不会概念冲突?
不必然冲突。一个可以承担登录交互,另一个提供业务所需的声明证据;集成仍需定义验证规则。
沿着学习路径继续
- 比较身份机制所在的层次第 5 / 5 步