Pular para o conteúdo principal

Resultado da verificação e sessão do cliente

Depois que o Vault envia a apresentação, o Verifier a verifica e devolve um resultado controlado ao aplicativo cliente. Um resultado bem-sucedido permite que o cliente crie sua própria sessão autenticada.

Backoffice da API Solutions mostrando uma identidade UbID verificada

Interpretar o resultado​

O backoffice de referência mostra dois grupos de informações.

Resultado da identidade​

  • Sujeito: identificador do sujeito UbID verificado associado à apresentação.
  • Política: política de verificação aplicada; o exemplo usa UbidBasic.
  • Nível: mecanismo de garantia; o exemplo registra openid4vp+dcql.
  • Verificado: data e hora em que o resultado aceito foi criado.

“Verificado” significa que a apresentação atendeu à política solicitada e às verificações criptográficas. Isso não significa que todas as afirmações que uma pessoa possa fazer fora da credencial tenham sido investigadas de forma independente.

Rastreabilidade da transação​

  • Transaction ID: correlaciona a transação de verificação de ponta a ponta.
  • Verification ID: identifica o resultado da verificação.
  • Origem: identifica o componente confiável que entregou o resultado.
  • Sessão expira: indica quando a sessão local do aplicativo será encerrada.

Esses identificadores são destinados principalmente à equipe autorizada de suporte ou auditoria. Não os publique em capturas nem em chamados públicos.

Por que o retorno não contém atributos da credencial​

No fluxo confiável, o navegador devolve um code e um state de curta duração. O backoffice troca esse código pelo canal confiável entre servidores, valida o resultado assinado pelo Verifier e só então cria uma sessão local protegida por cookie HttpOnly, SameSite e Secure sobre HTTPS.

Esse desenho evita que a URL de retorno do navegador contenha nomes, e-mails, credenciais ou evidências criptográficas. O aplicativo cliente ainda recebe o resultado controlado necessário para sua finalidade autorizada.

Encerrar ou solucionar problemas​

  • Selecione Cerrar sesión ou a opção equivalente do serviço quando terminar, especialmente em um dispositivo compartilhado.
  • Se o resultado for rejeitado, volte ao aplicativo cliente e inicie uma nova solicitação; não reutilize um QR ou uma URI antigos.
  • Confirme a conta correta do Vault e uma credencial compatível válida.
  • Se a solicitação tiver expirado, gere uma nova no aplicativo cliente.
  • Se o sujeito, a política ou o aplicativo exibidos forem inesperados, encerre a sessão e entre em contato com o serviço pelo canal de suporte aprovado.

Volte à visão geral do Verifier.