Ein Endpunkt, um einen Nutzer mit einer vom Aussteller angegebenen Liste von Nachweisen für einen digitalen Berechtigungsnachweis und ein bestimmtes Gerät zu prüfen.
HTTP-Anfrage
POST https://example.issuer.com/api/v1/vdc/proofUser
Anfragetext
Der Anfragetext enthält Daten mit folgender Struktur:
| JSON-Darstellung |
|---|
{ "requestMetadata": { object ( |
| Felder | |
|---|---|
requestMetadata |
Erforderlich. Die Metadaten zur Anfrage, die in allen Anfragen erforderlich sind. |
deviceReferenceId |
Erforderlich. Die zum Gerät gehörende ID und der mit dem Gerät verknüpfte Identitätsschlüssel. Dies ist KEINE Geräte-ID. Wenn der Nutzer also zwei separate Berechtigungsnachweise auf demselben Gerät hat, unterscheidet sich diese ID zwischen ihnen. Die ID wird bei allen Anfragen angegeben und kann dazu verwendet werden, Anfragen zu korrelieren. |
proofingId |
Erforderlich. Eine intransparente Kennung, die eine Prüfung mit einem speziellen Nachweisbündel für ein bestimmtes Gerät darstellt. Beispiel: UUID |
evidence[] |
Erforderlich. Die Liste der Nachweise, die erforderlich sind, um einen Nutzer für einen digitalen Berechtigungsnachweis zu prüfen. |
Union-Feld proofing_context. Der Kontext für die Prüfung. Für die erste Prüfung leer. Für proofing_context ist nur einer der folgenden Werte zulässig: |
|
reverificationContext |
Der Kontext für die Prüfung zur erneuten Verifizierung. |
Antworttext
Eine Bestätigung auf eine Anfrage zur Prüfung eines Nutzers für einen digitalen Berechtigungsnachweis, die über die Bearbeitung der Prüfung informiert.
Bei Erfolg enthält der Antworttext Daten mit der folgenden Struktur:
| JSON-Darstellung |
|---|
{
"responseMetadata": {
object ( |
| Felder | |
|---|---|
responseMetadata |
Erforderlich. Die Metadaten zur Antwort, die in allen Antworten erforderlich sind. |
proofingId |
Erforderlich. Die intransparente Kennung, die eine Prüfung mit einem speziellen Nachweisbündel für ein bestimmtes Gerät darstellt. Dies ist dieselbe Prüfungs-ID, die in der Anfrage gesendet wurde. |
ProofingEvidence
Ein Objekt, das einen einzelnen Nachweis darstellt.
| JSON-Darstellung |
|---|
{ // Union field |
| Felder | |
|---|---|
Union-Feld evidence_type Erforderlich. Ein oneof, das angibt, wie der Nachweis vorgelegt wird. Für evidence_type ist nur einer der folgenden Werte zulässig: |
|
preAuthorizationCode |
Vorautorisierungscode, der vom Aussteller gesendet wurde. |
Belege
Ein Objekt, das einen einzelnen Nachweis darstellt.
| JSON-Darstellung |
|---|
{ // Union field |
| Felder | |
|---|---|
Union-Feld presencetype Erforderlich. Ein oneof, das angibt, wie der Nachweis vorgelegt wird. Für presencetype ist nur einer der folgenden Werte zulässig: |
|
encryptedData |
Der verschlüsselte Wert und die Verschlüsselungsmetadaten, die zum Entschlüsseln des Werts erforderlich sind. |
unencryptedValue |
Der base64-codierte Wert des Nachweises. |
unencryptedInteger |
Ganzzahlwert des Nachweises. |
ReverificationContext
Der Kontext, der erforderlich ist, um die erneute Verifizierung für den Berechtigungsnachweis auszulösen.
| JSON-Darstellung |
|---|
{ "credentialId": string } |
| Felder | |
|---|---|
credentialId |
Erforderlich. Die Berechtigungsnachweis-ID, für die die erneute Verifizierung durchgeführt wird. |