Passport:身份与访问管理
Passport 是 ArcBlock 基于 DID 的身份与访问管理系统。凭证将用户身份与应用认可的访问资格关联起来。钱包让持有者能够响应应用请求,出示 Passport。
向应用出示 PassportArcBlock 用可验证凭证承载应用能核验的声明:Passport 中的身份与访问凭证、钱包里的证书,以及与资产关联的证明。DID 标识对象,VC 表达签发方对这个对象作出的声明。
可验证凭证(VC)承载签发方对某个主体作出的声明,通过密码学机制让来源与完整性可被核验。持有者可以向核验方出示凭证。W3C 定义通用数据模型,接受哪些签发方与声明则由核验方决定。
ArcBlock 的 SDK 与 DID Connect 流程连接签发方、持有者和核验方。三种角色各有职责;持有者也不一定就是凭证所描述的主体。
签发方定义凭证类型与主体,并对凭证签名。ArcBlock SDK 提供有效期、展示信息和状态端点等字段。
应用通过 DID Connect 请求凭证。持有者提供带签名的 Presentation,并包含核验方指定的 challenge,让本次出示与当前请求关联。
核对签发方、签名、持有者关联、有效期及 Presentation 的 challenge,再按方案检查状态并执行应用的访问规则。签名有效证明来源与完整性,不自动证明所有声明都真实。
ArcBlock 的凭证实践与 DID 实现、标准社区参与相互推进。这些带日期的公开记录保留了具体工作的来路。
2020 · 04
ArcBlock 发布 VC 实用介绍,解释签发方、持有者、主体与核验方,并结合 W3C 模型讨论应用场景。
阅读当时的公告2020 · 04
2020 年 4 月的演示展示可验证凭证签发到钱包并与应用配合使用的过程,为签发方到持有者的流程留下实际案例。
阅读当时的公告2025
2025 年 1 月公告记录了 Matt McKinney 的 DID Method 工作组联合主席与 DIF Labs 导师角色,延续 ArcBlock 自 2019 年加入 DIF 以来的参与。2025 年 11 月,DIF 宣布他当选 Steering Committee(指导委员会)成员。
阅读当时的公告