मुख्य कंटेंट पर जाएं
Didit ने पहचान और धोखाधड़ी के लिए इंफ्रास्ट्रक्चर बनाने हेतु $7.5M जुटाए
Didit
ब्लॉग पर वापस जाएँ
ब्लॉग · 6 अक्टूबर 2026

OpenID4VP वेरिफ़ायर गाइड: EUDI वॉलेट स्वीकार करना

EUDI वॉलेट के लिए OpenID4VP वेरिफ़ायर कैसे काम करता है: रिक्वेस्ट ऑब्जेक्ट, DCQL क्वेरी, रिस्पॉन्स मोड, SD-JWT VC और mdoc जाँच, EU कानून में HAIP नियम, आम गलतियाँ और परीक्षण कहाँ करें।

द्वारा Diditअपडेट किया गया
openid4vp-verifier-cover.png

संक्षेप में

OpenID4VP (OpenID for Verifiable Presentations) वह प्रोटोकॉल है जिससे सत्यापनकर्ता (verifier) किसी डिजिटल वॉलेट से क्रेडेंशियल माँगता है और बदले में एक हस्ताक्षरित प्रस्तुति (presentation) प्राप्त करता है। संस्करण 1.0, 10 जुलाई 2025 को OpenID Final Specification बना, और EU डिजिटल पहचान (EUDI) वॉलेट रिमोट प्रस्तुति के लिए इसी का उपयोग करता है।[2][3]

  • आप DCQL क्वेरी के साथ एक हस्ताक्षरित अनुरोध भेजते हैं; वॉलेट एक VP Token लौटाता है।
  • जारीकर्ता का हस्ताक्षर, डिस्क्लोज़र, की बाइंडिंग और निरस्तीकरण (revocation) की जाँच आप स्वयं करते हैं।
  • EUDI वॉलेट के लिए, EU कानून सर्टिफ़िकेट और पंजीकरण के नियम जोड़ता है।

अंतिम समीक्षा: 5 अक्टूबर 2026 · कानूनी सलाह नहीं

OpenID4VP वह तरीका है जिससे कोई वेबसाइट या ऐप किसी वॉलेट से किसी व्यक्ति के बारे में कुछ साबित करने को कहता है, जैसे नाम या जन्म तिथि। सत्यापनकर्ता बताता है कि उसे कौन से क्रेडेंशियल और दावे (claims) चाहिए, उपयोगकर्ता वॉलेट में स्वीकृति देता है, और वॉलेट एक प्रस्तुति लौटाता है जिसकी जाँच सत्यापनकर्ता क्रिप्टोग्राफ़िक रूप से करता है। स्पेसिफ़िकेशन के अपने शब्दों में, यह "क्रेडेंशियल का अनुरोध करने और उन्हें प्रस्तुत करने के लिए एक प्रोटोकॉल परिभाषित करता है"।[1]

यह गाइड उन डेवलपर्स के लिए है जो EUDI वॉलेट के लिए OpenID4VP सत्यापनकर्ता बना रहे हैं: रिक्वेस्ट ऑब्जेक्ट, DCQL, रिस्पॉन्स मोड, डिवाइस फ़्लो, SD-JWT VC और mdoc की जाँच, EU कानून में HAIP नियम, आम गलतियाँ और परीक्षण कहाँ करें।

OpenID4VP सरल शब्दों में

OpenID4VP, OAuth 2.0 ऑथराइज़ेशन रिक्वेस्ट की संरचना को दोबारा उपयोग करता है। सत्यापनकर्ता रिस्पॉन्स टाइप vp_token माँगता है, और सफल रिस्पॉन्स में प्रस्तुतियाँ ले जाने वाला vp_token पैरामीटर शामिल होना अनिवार्य है।[1] बदलने के लिए कोई कोड या एक्सेस टोकन नहीं होता: डेटा रिस्पॉन्स में ही आता है।

वॉलेट रिलाइंग पार्टी (relying party) को प्रमाणित करता है, जाँचता है कि वह अपने पंजीकरण से अधिक कुछ नहीं माँग रही, उपयोगकर्ता की स्वीकृति लेता है और प्रस्तुति पर हस्ताक्षर करता है। इसके बाद रिलाइंग पार्टी जारीकर्ता के हस्ताक्षर, निरस्तीकरण स्थिति और डिवाइस बाइंडिंग का सत्यापन करती है।[3] व्यक्ति पहचान डेटा (PID) दो फ़ॉर्मेट में जारी किया जाता है, SD-JWT VC और ISO/IEC mdoc, और दोनों salted hash का उपयोग करते हैं ताकि उपयोगकर्ता कुछ विशेषताएँ साझा कर सके और बाकी छिपा सके।[5][3]

  1. 10 जुलाई 2025अंतिम विनिर्देशOpenID4VP 1.0 स्वीकृत।
  2. 22 जुलाई 2026प्रकाशितCIR 2026/1731 (15 जुलाई 2026 को अपनाया गया) आधिकारिक राजपत्र (Official Journal) में।
  3. 23 जुलाई 2026ARF v3.0.0वर्तमान आर्किटेक्चर रिलीज़।
  4. 24 दिसंबर 2026वॉलेटप्रत्येक सदस्य राज्य में कम से कम एक।
  5. 24 दिसंबर 2027स्वीकृतिविनियमित निजी रिलाइंग पार्टियाँ।

अंतिम विनिर्देश से निजी क्षेत्र की स्वीकृति तिथि तक।[2][3][4][5]

OpenID4VP सत्यापनकर्ता का आदान-प्रदान कैसे काम करता है

OpenID4VP रिस्पॉन्स मोड direct_post के लिए एक संदर्भ डिज़ाइन प्रकाशित करता है, जिसमें वॉलेट रिस्पॉन्स को ब्राउज़र के माध्यम से भेजने के बजाय सर्वर एंडपॉइंट पर पोस्ट करता है।[1]

उपयोगकर्ता का ब्राउज़र सत्यापनकर्ता फ़्रंटएंड रिस्पॉन्स एंडपॉइंट वॉलेट
1सत्यापन शुरू करता है
2लेन-देन खोलें
3लेन-देन और अनुरोध ID
4nonce, DCQL के साथ अनुरोध

वॉलेट सत्यापनकर्ता की जाँच करता है, उपयोगकर्ता सहमति देता है

5VP Token, state को POST करें
6रिस्पॉन्स कोड के साथ रीडायरेक्ट
7साइट पर वापस
8कोड के साथ प्राप्त करें
9VP Token

OpenID4VP 1.0, अनुभाग 13.3 का direct_post संदर्भ डिज़ाइन, सरलीकृत रूप में।[1]

  • हर अनुरोध के लिए "कम से कम 16 नए, क्रिप्टोग्राफ़िक रूप से रैंडम बाइट्स" का nonce बनाएँ।
  • response endpoint से मिला request-id वॉलेट को state के रूप में भेजें।
  • वॉलेट के post करने पर नए response_code के साथ एक redirect URI लौटाएँ।
  • transaction-id और उस code से VP Token प्राप्त करें, फिर nonce की जाँच करें।

response_code session fixation को रोकता है, जिसमें हमलावर आपका अनुरोध किसी पीड़ित के वॉलेट तक पहुँचा देता है। विनिर्देश में कहा गया है कि अलग-अलग डिवाइसों के बीच यह मदद नहीं करता। वहाँ के लिए यह अतिरिक्त तंत्रों की सिफ़ारिश करता है।[1]

वीडियो लंबित: flow-eudi-openid4vp

EUDI वॉलेट से एक OpenID4VP प्रस्तुति, शुरू से अंत तक।

OpenID4VP अनुरोध ऑब्जेक्ट और क्लाइंट पहचानकर्ता

client_id एक Client Identifier Prefix से शुरू होता है। यह वॉलेट को बताता है कि सत्यापनकर्ता को कैसे प्रमाणित करना है।[1] बड़े अनुरोध संदर्भ द्वारा भेजे जाते हैं: वॉलेट हस्ताक्षरित अनुरोध ऑब्जेक्ट को request_uri से प्राप्त करता है। QR कोड के लिए विनिर्देश request_uri के साथ direct_post की सिफ़ारिश करता है, क्योंकि अनुरोध "शायद QR कोड में न समाए"।[1]

प्रीफ़िक्सवॉलेट सत्यापनकर्ता को कैसे प्रमाणित करता हैहस्ताक्षरित अनुरोध
redirect_uriपहचानकर्ता ही redirect या response URI होता हैहस्ताक्षरित नहीं किया जा सकता
x509_san_dnsleaf प्रमाणपत्र के SAN में DNS नामआवश्यक
x509_hashleaf प्रमाणपत्र का SHA-256 हैशआवश्यक
decentralized_identifierDID Document से कुंजीआवश्यक
verifier_attestationऐसे जारीकर्ता का Attestation JWT जिस पर वॉलेट भरोसा करता हैआवश्यक
openid_federationफ़ेडरेशन ट्रस्ट चेनOpenID Federation के अनुसार

Client Identifier Prefixes, OpenID4VP 1.0 खंड 5.9.[1]

EUDI सत्यापनकर्ताओं के लिए prefix EU कानून तय करता है: leaf प्रमाणपत्र "x509_hash Client Identifier Prefix के साथ उपयोग के लिए ETSI TS 119 475 में निर्दिष्ट RP access certificate होगा", और verifier_info के एक तत्व में "registration certificate शामिल होगा"।[5]

DCQL क्वेरी: वही माँगें जो आपने पंजीकृत किया है

Digital Credentials Query Language (DCQL) वह JSON क्वेरी है जो उन क्रेडेंशियल और claims के नाम बताती है जो आप चाहते हैं। इसमें एक अनिवार्य credentials array और एक वैकल्पिक credential_sets array होता है। हर credential query में एक id, एक format और एक meta object होना चाहिए।[1] विनिर्देश का SD-JWT VC उदाहरण:[1]

{ "credentials": [ { "id": "my_credential", "format": "dc+sd-jwt", "meta": { "vct_values": [ "https://credentials.example.com/identity_credential" ] }, "claims": [ {"path": ["last_name"]}, {"path": ["first_name"]}, {"path": ["address", "street_address"]} ] } ] }

mdoc के लिए format mso_mdoc होता है और meta में एक doctype_value होता है।[1] PID के लिए उसका type और claim नाम डालें। PID के अनिवार्य attributes हैं: कुलनाम, प्रथम नाम, जन्म तिथि, जन्म स्थान और राष्ट्रीयता।[7]

  • require_cryptographic_holder_binding डिफ़ॉल्ट रूप से true होता है। इसे ऐसे ही रखें: इससे वॉलेट key binding proof लौटाता है।[1]
  • trusted_authorities केवल यह फ़िल्टर करता है कि वॉलेट क्या पेश करता है। सत्यापनकर्ताओं को "स्वयं यह सत्यापित करना होगा कि प्राप्त presentation का जारीकर्ता विश्वसनीय है"।[1]
  • रिलाइंग पार्टियाँ (relying parties) उपयोगकर्ताओं से अपने पंजीकृत डेटा "के अलावा कोई अन्य डेटा देने का अनुरोध नहीं करेंगे", और वॉलेट इसकी जाँच करता है।[4][3]

OpenID4VP रिस्पॉन्स मोड

रिस्पॉन्स मोड तय करता है कि VP Token वापस कैसे पहुँचता है। vp_token के लिए डिफ़ॉल्ट fragment है, यानी redirect URI के fragment में।[1]

रिस्पॉन्स मोडVP Token कहाँ जाता हैएन्क्रिप्टेड
fragmentRedirect URI fragment, ब्राउज़र के ज़रिएनहीं
direct_postresponse_uri पर HTTP POSTनहीं
direct_post.jwtएन्क्रिप्टेड JWT का HTTP POSTहाँ
dc_apiDigital Credentials API के ज़रिए वापसनहीं
dc_api.jwtवही, एन्क्रिप्टेडहाँ

OpenID4VP 1.0 में रिस्पॉन्स मोड।[1]

direct_post के साथ response_uri आवश्यक है और redirect_uri मौजूद नहीं होना चाहिए, अन्यथा वॉलेट invalid_request लौटाता है।[1] उदाहरण के लिए, मोल्दोवा का EVO Wallet अपने दस्तावेज़ों में ये बातें बताता है: एक ही डिवाइस वाले फ्लो में direct_post.jwt के साथ OpenID4VP 1.0, OpenID4VC HAIP 1.0 के अनुसार प्रोफ़ाइल किया गया ISO/IEC 18013-5 mdoc, और रद्दीकरण (revocation) के लिए IETF Token Status List।[11]

एक ही डिवाइस, क्रॉस-डिवाइस और Digital Credentials API

ARF समर्थित रिमोट संयोजनों की सूची देता है। पहला, रीडायरेक्ट और कस्टम URI स्कीम पर आधारित ट्रांसमिशन तंत्र के साथ OpenID4VP। दूसरा, W3C Digital Credentials API के साथ OpenID4VP या ISO/IEC 18013-7। तीसरा, वैकल्पिक रूप से, रीडायरेक्ट और कस्टम URI स्कीम के साथ ISO/IEC 18013-7।[3]

एक ही डिवाइस

कस्टम URI स्कीम

  • ब्राउज़र openid4vp:// को ऑपरेटिंग सिस्टम को सौंपता है
  • वॉलेट उसी फ़ोन पर खुलता है

ARF 4.4.3.1

क्रॉस-डिवाइस

QR कोड

  • डेस्कटॉप स्कैन करने के लिए QR कोड दिखाता है
  • फ़िशिंग और रिले हमलों का जोखिम

ARF 4.4.3.1

ब्राउज़र API

Digital Credentials API

  • ब्राउज़र सत्यापित ऑरिजिन भेजता है
  • Chrome 141 में डिफ़ॉल्ट रूप से सक्षम

OpenID4VP परिशिष्ट A

वॉलेट को OpenID4VP अनुरोध मिलने के तीन तरीके।[3][1][10]

ARF कहता है कि कस्टम URI स्कीम "क्रॉस-डिवाइस फ्लो के लिए अनुशंसित नहीं" हैं। वह विकल्प के रूप में Digital Credentials API का नाम लेता है।[3] इस API के ज़रिए वॉलेट को सत्यापनकर्ता का वह ऑरिजिन पता चलता है जिसे ब्राउज़र ने प्रमाणित किया है, "जो फ़िशिंग प्रतिरोध के लिए महत्वपूर्ण है"।[1] W3C विनिर्देश अभी भी ड्राफ़्ट है।[9] फ़ोन पर उपयोगकर्ता को यह दिखता है:

ब्राउज़र: example.com

अपनी पहचान सत्यापित करें

यह वेबसाइट आपके वॉलेट से आपका विवरण मांग रही है।

1ब्राउज़र ऑपरेटिंग सिस्टम को एक openid4vp:// URI भेजता है।[3]

EUDI वॉलेट

अनुरोध की जाँच हो रही है

वॉलेट खुलता है और रिलाइंग पार्टी से जुड़ता है।

2वॉलेट रिलाइंग पार्टी को प्रमाणित करता है और उसके पंजीकृत विवरण की जाँच करता है।[3]

EUDI वॉलेट

चुनें कि क्या साझा करना है

  • उपनामसाझा किया गया
  • जन्म तिथिसाझा किया गया
  • पतासाझा नहीं किया गया

साझा करें

3उपयोगकर्ता एट्रिब्यूट्स को स्वीकृत करता है।[3]

ब्राउज़र: example.com

विवरण प्राप्त हुए

4वॉलेट डेटा पोस्ट करता है और उपयोगकर्ता को वापस भेजता है।[1]

SD-JWT VC प्रस्तुति का सत्यापन, चरण दर चरण

SD-JWT VC प्रस्तुति में जारीकर्ता द्वारा हस्ताक्षरित JWT, उपयोगकर्ता द्वारा प्रकट किए गए डिस्क्लोज़र और एक Key Binding JWT होते हैं। सत्यापनकर्ता को "प्रत्येक व्यक्तिगत Verifiable Presentation को अनिवार्य रूप से सत्यापित करना होगा" और गलत nonce वाली हर प्रस्तुति को अस्वीकार करना होगा।[1]

1जारीकर्ता के हस्ताक्षर का सत्यापन करें

कुंजी की शृंखला किसी विश्वसनीय PID या एटेस्टेशन प्रदाता तक जाती है।

2हर डिस्क्लोज़र की जाँच करें

हर डिस्क्लोज़र का हैश हस्ताक्षरित पेलोड के किसी डाइजेस्ट से मेल खाता है।

3Key Binding JWT का सत्यापन करें

होल्डर कुंजी का हस्ताक्षर; nonce और audience मेल खाते हैं।

4निरस्तीकरण की जाँच करें

जारीकर्ता की स्टेटस सूची पढ़ें।

हर जाँच सफल होती है

हाँ

प्रकट किए गए एट्रिब्यूट्स का उपयोग करें

नहीं

अस्वीकार करें और कोई दूसरा रास्ता दें

एक SD-JWT VC प्रस्तुति पर सत्यापनकर्ता की जाँचें।[1][3]

जारीकर्ता के हस्ताक्षर। ARF इसे रिलाइंग पार्टी की जाँचों में सबसे पहले सूचीबद्ध करता है। ट्रस्ट एंकर Trusted Lists (ETSI TS 119 612) और Lists of Trusted Entities (ETSI TS 119 602) से आते हैं।[3]

डिस्क्लोज़र। हस्ताक्षरित पेलोड में डाइजेस्ट की एक _sd array होती है; हर डिस्क्लोज़र एक salt, एक claim नाम और एक मान होता है, जैसे ["eluV5Og3gSNII8EYnsxA_A", "family_name", "Doe"]।[1] हर डिस्क्लोज़र का हैश निकालें और उसका डाइजेस्ट खोजें। मेल न मिलने का अर्थ है कि जारीकर्ता ने उस पर हस्ताक्षर नहीं किए।

Key Binding JWT. जब होल्डर बाइंडिंग आवश्यक हो, तो वॉलेट को "अनिवार्य रूप से Key Binding JWT के साथ एक SD-JWT लौटाना होगा"। इसका nonce आपके अनुरोध के nonce के बराबर होना चाहिए और इसका aud आपके Client Identifier के बराबर होना चाहिए, या Digital Credentials API के माध्यम से origin: उपसर्ग वाले आपके origin के बराबर।[1] विनिर्देश का उदाहरण:

{ "nonce": "n-0S6_WzA2Mj", "aud": "x509_san_dns:client.example.org", "iat": 1709838604, "sd_hash": "Dy-RYwZfaaoC3inJbLslgPvMp09bH-clYP_3qbRqtW4" }

निरस्तीकरण। रिलाइंग पार्टी सत्यापित करती है कि प्रदाता ने "PID या एटेस्टेशन को निरस्त नहीं किया है"।[3] उदाहरण के लिए, मोल्दोवा का EVO Wallet इसके लिए एक IETF Token Status List का दस्तावेज़ीकरण करता है।[11]

नोट

PID पोर्ट्रेट केवल 11 अगस्त 2028 से अनिवार्य होगा, इसलिए उससे पहले वॉलेट पोर्ट्रेट के साथ फेस मैच की योजना न बनाएं।[5]

ISO/IEC 18013-7 के माध्यम से mdoc प्रस्तुतियां, संक्षेप में

mdoc के लिए, VP Token में ISO/IEC 18013-5 का base64url-एन्कोडेड DeviceResponse होता है, जो "SessionTranscript पर एक हस्ताक्षर या MAC रखता है", और इसमें एक OpenID4VP हैंडओवर संरचना भी शामिल होती है।[1] यह हैंडओवर mdoc को आपके अनुरोध से उसी तरह बांधता है, जैसे nonce और audience किसी SD-JWT VC को बांधते हैं।

सावधान रहें

EU कानून Digital Credentials API पर mdoc के लिए "ISO/IEC 18013-7:2025 का अनुलग्नक C" लागू करता है।[5] ISO ने 18013-7 के 2024 संस्करण को वापस लिया गया और प्रतिस्थापित बताया है, इसलिए जांचें कि आपकी लाइब्रेरी कौन सा संस्करण लागू करती है।[8]

हमारी SD-JWT VC बनाम mdoc तुलना बताती है कि कौन सा फॉर्मेट कब उपयुक्त है।

HAIP प्रोफाइल EUDI सत्यापनकर्ताओं के लिए क्या जोड़ता है

High Assurance Interoperability Profile (HAIP) OpenID4VP के विकल्पों को सीमित करता है। ARF पहले से ही जारी करने (issuance) के लिए इसकी अपेक्षा करता है और कहता है कि इसका उपयोग "इंटरऑपरेबिलिटी सुनिश्चित करने के लिए आवश्यक है"।[3] प्रस्तुति के लिए, CIR 2026/1731 एक "OpenID4VC-HAIP profile" और एक "ISO/IEC-mdoc profile" निर्धारित करता है।[5]

आवश्यकताआपके सत्यापनकर्ता के लिएस्रोत
एक्सेस प्रमाणपत्रx509_hash RP एक्सेस प्रमाणपत्र से हस्ताक्षर करें, ETSI TS 119 475CIR 2026/1731[5]
पंजीकरण प्रमाणपत्रइसे verifier_info में शामिल करेंCIR 2026/1731[5]
पंजीकरणजहां आप स्थापित हैं, वहां पंजीकरण करेंeIDAS अनुच्छेद 5b(1)[4]
वॉलेट जांचवॉलेट यूनिट पंजीकरण प्रमाणपत्रों को केवल 11 अगस्त 2028 से सत्यापित करेंगी; यह पंजीकरण की समय-सीमा नहीं हैCIR 2026/1731[5]

पंजीकरण प्रमाणपत्र "रिलाइंग पार्टी के इच्छित उपयोग का वर्णन करता है और उन एट्रिब्यूट्स को इंगित करता है" जिनका उसने पंजीकरण कराया है, और पंजीकरण विनियमन 24 दिसंबर 2026 से लागू होता है।[6] 11 अगस्त 2028 की तारीख केवल उस प्रमाणपत्र की वॉलेट-स्तर पर जांच से संबंधित है, पंजीकरण से नहीं।[5] जर्मनी इसे संक्षेप में इस तरह बताता है: एक संगठन "संगठन और उपयोग के मामले के लिए एक्सेस और पंजीकरण प्रमाणपत्र प्राप्त करता है"।[12] हमारी EUDI वॉलेट रिलाइंग पार्टी गाइड पंजीकरण को विस्तार से बताती है।

OpenID4VP सत्यापनकर्ता बनाते समय होने वाली आम गलतियां

गलतीसमाधान
दोबारा उपयोग किए गए या छोटे nonceप्रति अनुरोध कम से कम 16 नए रैंडम बाइट[1]
ऑडियंस की जाँच नहींaud का मिलान अपने Client Identifier या ओरिजिन से करें[1]
अपंजीकृत डेटा माँगनाDCQL क्वेरी अपने पंजीकरण के आधार पर बनाएँ[4]
अलग-अलग डिवाइस पर कस्टम URI QR कोडDigital Credentials API को प्राथमिकता दें[3]
trusted_authorities पर भरोसा करनाजारीकर्ता को ट्रस्ट लिस्ट के सामने स्वयं सत्यापित करें[1]
रद्दीकरण की जाँच छोड़ देनाहर बार स्थिति की जाँच करें[3]
redirect_uri प्रीफ़िक्स के साथ हस्ताक्षर करनाइस पर हस्ताक्षर नहीं किया जा सकता। x509_hash का उपयोग करें[1][5]

वॉलेट स्वैच्छिक भी है: जो लोग इसका उपयोग नहीं करते, उनके लिए पहुँच "किसी भी तरह से प्रतिबंधित या नुकसानदेह नहीं बनाई जाएगी", इसलिए आपका सत्यापनकर्ता एक दूसरे रास्ते के साथ चलता है।[4]

परीक्षण संसाधन

राष्ट्रीय वॉलेट के साथ परीक्षण करने से पहले रेफ़रेंस सॉफ़्टवेयर और अनुरूपता परीक्षणों से शुरुआत करें।

  • conformance.eudi.dev पर अनुरूपता परीक्षण चलाएँ।[3]
  • docs.eudi.dev पर रेफ़रेंस इम्प्लीमेंटेशन के दस्तावेज़ पढ़ें। ये दस्तावेज़ हैं, परीक्षण नहीं।[3]
  • नेशनल बैंक ऑफ मोल्दोवा के डेमो सत्यापनकर्ता और उसके सोर्स कोड का अध्ययन करें।[13]
  • ब्राउज़र वाले रास्ते पर निर्भर होने से पहले Digital Credentials API का ड्राफ़्ट देखें।[9]

अपनी परीक्षण योजना की तारीखों के लिए 2026 और 2027 के लिए EUDI वॉलेट की समय-सीमाएँ देखें।

EUDI वॉलेट सत्यापन में Didit कैसे मदद करता है

Didit पर EUDI वॉलेट स्वीकृति जल्द आ रही है: यह हमारे रोडमैप पर है, EUDI वॉलेट की समय-सारिणी के अनुरूप, उसी वर्कफ़्लो में जिसका आप आज उपयोग करते हैं। इस बीच, आप अभी लोगों का दूर से सत्यापन कर सकते हैं।

रिलाइंग पार्टी के रूप में आपके दायित्व आपके पास ही रहते हैं। वॉलेट दस्तावेज़ दिखाते हैं कि हर देश के लिए eID कैसे चालू की जाती हैं।

Didit क्या देता है

  • राष्ट्रीय eID साइन-इन और दस्तावेज़ वाला रास्ता, एक ही वर्कफ़्लो में
  • हर जाँच का साक्ष्य

आपके पास रहता है

  • वॉलेट-रिलाइंग पार्टी के रूप में आपका पंजीकरण
  • ऑनबोर्डिंग का निर्णय और आपकी नीतियां

हमारे साथ अपने EUDI वॉलेट के रास्ते की योजना बनाएं

हमें अपने देश और उपयोग का मामला बताएं, और आज ही राष्ट्रीय eID और दस्तावेज़ों से शुरुआत करें।

हमसे बात करेंनिःशुल्क शुरू करेंडॉक्स पढ़ें

मुख्य बातें

  • OpenID4VP 1.0 10 जुलाई 2025 से अंतिम OpenID विनिर्देश है।
  • अपने पंजीकरण तक सीमित एक DCQL क्वेरी और एक नया nonce भेजें।
  • जारीकर्ता का हस्ताक्षर, हर डिस्क्लोज़र, Key Binding JWT और निरसन (revocation) की जांच करें।
  • EUDI सत्यापनकर्ता x509_hash RP एक्सेस प्रमाणपत्र से हस्ताक्षर करते हैं।
  • दायरे में आने वाली निजी रिलाइंग पार्टियां 24 दिसंबर 2027 तक वॉलेट स्वीकार करेंगी।

अक्सर पूछे जाने वाले प्रश्न

OpenID4VP क्या है?

OpenID for Verifiable Presentations क्रेडेंशियल का अनुरोध करने और उन्हें प्रस्तुत करने का एक प्रोटोकॉल है। वॉलेट हस्ताक्षरित प्रस्तुतियां एक VP Token में लौटाता है। इसमें किसी ऑथराइज़ेशन कोड या एक्सेस टोकन का आदान-प्रदान नहीं होता। संस्करण 1.0, 10 जुलाई 2025 को OpenID Final Specification बना।[1][2]

क्या EUDI वॉलेट OpenID4VP का उपयोग करता है?

हां, रिमोट प्रस्तुति के लिए, ISO/IEC 18013-7 के साथ। EU कानून एक OpenID4VC-HAIP प्रोफ़ाइल और एक ISO/IEC-mdoc प्रोफ़ाइल निर्धारित करता है।[3][5]

DCQL क्या है?

Digital Credentials Query Language वह JSON क्वेरी है जो उन क्रेडेंशियल और क्लेम को नामित करती है जो सत्यापनकर्ता चाहता है। वॉलेट मेल खाने वाली प्रस्तुतियां लौटाता है। EUDI वॉलेट के लिए केवल उन्हीं एट्रिब्यूट का अनुरोध करें जिन्हें आपने पंजीकृत किया है।[1][4]

EUDI सत्यापनकर्ता को कौन सा रिस्पॉन्स मोड उपयोग करना चाहिए?

सर्वर-साइड सत्यापनकर्ता direct_post या एन्क्रिप्टेड direct_post.jwt का उपयोग करता है। Digital Credentials API पर मोड dc_api और dc_api.jwt हैं।[1]

मैं Key Binding JWT को कैसे सत्यापित करूं?

क्रेडेंशियल में बंधी कुंजी से इसका हस्ताक्षर जांचें। फिर इसके nonce और audience को अपने अनुरोध से मिलाएं। Digital Credentials API पर audience आपका origin होता है।[1]

EUDI सत्यापनकर्ता कौन सा client identifier prefix उपयोग करते हैं?

x509_hash, ETSI TS 119 475 के अनुसार RP एक्सेस प्रमाणपत्र के साथ। पंजीकरण प्रमाणपत्र verifier_info में जाता है।[5]

क्या मैं अलग-अलग डिवाइसों के बीच QR कोड का उपयोग कर सकता हूं?

कर सकते हैं, लेकिन फ़िशिंग और रिले हमलों के कारण ARF डिवाइसों के बीच कस्टम URI स्कीम की अनुशंसा नहीं करता। वह विकल्प के रूप में Digital Credentials API का नाम देता है।[3]

क्या मैं वॉलेट के पोर्ट्रेट से चेहरे का मिलान कर सकता हूं?

अभी भरोसेमंद रूप से नहीं। पोर्ट्रेट 11 अगस्त 2028 से ही अनिवार्य PID डेटा बनता है।[5]

मैं OpenID4VP सत्यापनकर्ता का परीक्षण कहां कर सकता हूं?

conformance.eudi.dev पर अनुरूपता परीक्षण चलाएं और docs.eudi.dev पर रेफ़रेंस इम्प्लीमेंटेशन के दस्तावेज़ पढ़ें। मोल्दोवा के केंद्रीय बैंक ने भी सोर्स कोड के साथ एक डेमो सत्यापनकर्ता प्रकाशित किया है।[3][13]

स्रोत

  1. OpenID for Verifiable Presentations 1.0, OpenID Foundation, अंतिम विनिर्देश।
  2. OpenID for Verifiable Presentations 1.0 का अंतिम विनिर्देश स्वीकृत, OpenID Foundation, 10 जुलाई 2025।
  3. Architecture and Reference Framework v3.0.0, GitHub पर eu-digital-identity-wallet, 23 जुलाई 2026 की रिलीज़।
  4. विनियमन (EU) 2024/1183 (eIDAS 2), EUR-Lex, 30 अप्रैल 2024 का आधिकारिक राजपत्र।
  5. आयोग कार्यान्वयन विनियमन (EU) 2026/1731, EUR-Lex, 22 जुलाई 2026 का आधिकारिक राजपत्र।
  6. वॉलेट-रिलाइंग पार्टियों के पंजीकरण पर आयोग कार्यान्वयन विनियमन (EU) 2025/848, EUR-Lex, 7 मई 2025 का आधिकारिक राजपत्र।
  7. व्यक्ति पहचान डेटा पर आयोग कार्यान्वयन विनियमन (EU) 2024/2977, EUR-Lex, 4 दिसंबर 2024 का आधिकारिक राजपत्र।
  8. ISO/IEC 18013-7, ISO मानक पृष्ठ।
  9. Digital Credentials, W3C मसौदा।
  10. Digital Credentials API जारी किया गया, Chrome for Developers।
  11. EVO Wallet डेवलपर गाइड, मोल्दोवा सरकार, egov4dev।
  12. EUDI वॉलेट FAQ, eudi-wallet.gov.de।
  13. BNM डेमो सत्यापनकर्ता, मोल्दोवा सरकार, egov4dev।

OpenID4VP, EUDI वॉलेट का वह हिस्सा है जिसके साथ डेवलपर सबसे अधिक काम करते हैं। यह इतना स्थिर है कि इस पर निर्माण किया जा सके। Didit वॉलेट स्वीकार करने को कैसे देखता है, यह EUDI वॉलेट समाधान पृष्ठ पर देखें, और व्यापक तस्वीर हमारे eIDAS 2 अवलोकन में देखें।

वॉलेट लागू होने तक लोगों का दूर से सत्यापन करें

अभी राष्ट्रीय eID और दस्तावेज़ वाला तरीका इस्तेमाल करें, और EUDI वॉलेट के बारे में हमसे बात करें।

मुफ़्त शुरू करेंहमसे बात करें

पहचान और धोखाधड़ी के लिए इंफ्रास्ट्रक्चर।

KYC, KYB, ट्रांज़ैक्शन मॉनिटरिंग और वॉलेट स्क्रीनिंग के लिए एक API। 5 मिनट में इंटीग्रेट करें।

इस पेज को समराइज़ करने के लिए AI से पूछें