你在这里。看看这个问题与其他知识怎样相连。
选择节点前往页面 · 展开后可留在地图中阅读
学习路径
从凭证出示到资源访问
用一次上传请求串起身份、证据、信任与操作权限。
设想一个应用请求向你的空间上传文件。沿这条路径,逐步区分“是谁发起”“拿什么证明”“接受谁的声明”与“允许执行哪项操作”。出示成功只是交互中的一步。
读完后试着回答:如果凭证仍能通过签名验证,但持有关系已经改变,应用是否仍应允许上传?答案需要回到服务的当前状态和授权规则,不能只看钱包中的卡片。
这条路径上的问题
- 证明控制一个 DID 就证明真实身份了吗?
证明你控制一个标识,与证明你的现实身份,是两个不同的问题。
- DID Document 中的密钥可以做所有事情吗?
区分验证方法与它获准承担的验证用途。
- VC 让什么变得可以验证?
可以验证声明来自谁、是否被篡改;接受声明仍需要判断。
- 凭证的主体与持有人必须是同一个吗?
区分谁声明、声明谁、谁出示,以及谁验证。
- 验证者为什么信任某个签发者?
验证凭证的保护机制,与决定是否相信签发者,是不同的判断。
- 签名还有效,凭证就仍然可用吗?
有效期、暂停和撤销需要分别检查。
- DID Connect 连接哪两端?
理解应用请求与用户侧身份工具之间的交互。
- 出示 Passport 是否会转走它?
向应用证明资格,与转移资产,是不同的操作。
- 代表资源的 NFT 与实际访问权限有何区别?
权利对象提供证据,服务把证据变成具体操作的许可。