Resultado da verificação e sessão do cliente
Depois que o Vault envia a apresentação, o Verifier a verifica e devolve um resultado controlado ao aplicativo cliente. Um resultado bem-sucedido permite que o cliente crie sua própria sessão autenticada.

Interpretar o resultado
O backoffice de referência mostra dois grupos de informações.
Resultado da identidade
- Sujeito: identificador do sujeito UbID verificado associado à apresentação.
- Política: política de verificação aplicada; o exemplo usa
UbidBasic. - Nível: mecanismo de garantia; o exemplo registra
openid4vp+dcql. - Verificado: data e hora em que o resultado aceito foi criado.
“Verificado” significa que a apresentação atendeu à política solicitada e às verificações criptográficas. Isso não significa que todas as afirmações que uma pessoa possa fazer fora da credencial tenham sido investigadas de forma independente.
Rastreabilidade da transação
- Transaction ID: correlaciona a transação de verificação de ponta a ponta.
- Verification ID: identifica o resultado da verificação.
- Origem: identifica o componente confiável que entregou o resultado.
- Sessão expira: indica quando a sessão local do aplicativo será encerrada.
Esses identificadores são destinados principalmente à equipe autorizada de suporte ou auditoria. Não os publique em capturas nem em chamados públicos.
Por que o retorno não contém atributos da credencial
No fluxo confiável, o navegador devolve um code e um state de curta duração. O backoffice troca esse código pelo canal confiável entre servidores, valida o resultado assinado pelo Verifier e só então cria uma sessão local protegida por cookie HttpOnly, SameSite e Secure sobre HTTPS.
Esse desenho evita que a URL de retorno do navegador contenha nomes, e-mails, credenciais ou evidências criptográficas. O aplicativo cliente ainda recebe o resultado controlado necessário para sua finalidade autorizada.
Encerrar ou solucionar problemas
- Selecione Cerrar sesión ou a opção equivalente do serviço quando terminar, especialmente em um dispositivo compartilhado.
- Se o resultado for rejeitado, volte ao aplicativo cliente e inicie uma nova solicitação; não reutilize um QR ou uma URI antigos.
- Confirme a conta correta do Vault e uma credencial compatível válida.
- Se a solicitação tiver expirado, gere uma nova no aplicativo cliente.
- Se o sujeito, a política ou o aplicativo exibidos forem inesperados, encerre a sessão e entre em contato com o serviço pelo canal de suporte aprovado.
Volte à visão geral do Verifier.