跳到主要内容
知识地图从凭证出示到资源访问行业概念与标准

你在这里。看看这个问题与其他知识怎样相连。

选择节点前往页面 · 展开后可留在地图中阅读

知识地图沿着连接,读懂一个问题
← 身份与凭证

学习路径

从凭证出示到资源访问

用一次上传请求串起身份、证据、信任与操作权限。

设想一个应用请求向你的空间上传文件。沿这条路径,逐步区分“是谁发起”“拿什么证明”“接受谁的声明”与“允许执行哪项操作”。出示成功只是交互中的一步。

读完后试着回答:如果凭证仍能通过签名验证,但持有关系已经改变,应用是否仍应允许上传?答案需要回到服务的当前状态和授权规则,不能只看钱包中的卡片。

这条路径上的问题

  1. 证明控制一个 DID 就证明真实身份了吗?

    证明你控制一个标识,与证明你的现实身份,是两个不同的问题。

  2. DID Document 中的密钥可以做所有事情吗?

    区分验证方法与它获准承担的验证用途。

  3. VC 让什么变得可以验证?

    可以验证声明来自谁、是否被篡改;接受声明仍需要判断。

  4. 凭证的主体与持有人必须是同一个吗?

    区分谁声明、声明谁、谁出示,以及谁验证。

  5. 验证者为什么信任某个签发者?

    验证凭证的保护机制,与决定是否相信签发者,是不同的判断。

  6. 签名还有效,凭证就仍然可用吗?

    有效期、暂停和撤销需要分别检查。

  7. DID Connect 连接哪两端?

    理解应用请求与用户侧身份工具之间的交互。

  8. 出示 Passport 是否会转走它?

    向应用证明资格,与转移资产,是不同的操作。

  9. 代表资源的 NFT 与实际访问权限有何区别?

    权利对象提供证据,服务把证据变成具体操作的许可。