मुख्य कंटेंट पर जाएं
Didit ने पहचान और धोखाधड़ी के लिए इंफ्रास्ट्रक्चर बनाने हेतु $7.5M जुटाए
Didit
ब्लॉग पर वापस जाएँ
ब्लॉग · 6 अक्टूबर 2026

SD-JWT VC बनाम mdoc (ISO/IEC 18013-5): EUDI वॉलेट फ़ॉर्मेट की तुलना

डेवलपर्स के लिए SD-JWT VC बनाम mdoc (ISO/IEC 18013-5): चयनात्मक प्रकटीकरण, की बाइंडिंग, OpenID4VP और ISO/IEC 18013-7, PID के लिए कार्यान्वयन विनियमन (EU) 2026/1731 की अपेक्षाएँ, और वेरिफ़ायर को कौन सा फ़ॉर्मेट चाहिए।

द्वारा Diditअपडेट किया गया
sd-jwt-vc-vs-mdoc-cover.png

संक्षेप में

SD-JWT VC और mdoc (ISO/IEC 18013-5) वे दो क्रेडेंशियल फ़ॉर्मेट हैं जिन्हें हर EU डिजिटल पहचान (EUDI) वॉलेट को संभालना होता है। SD-JWT VC JSON है और दूरस्थ उपयोग के लिए बना है। mdoc बाइनरी CBOR है और अकेला ऐसा फ़ॉर्मेट है जो निकटता (proximity) में भी काम करता है।[1]

  • दोनों एक ही विचार से एट्रिब्यूट छिपाते और प्रकट करते हैं: जारीकर्ता द्वारा हस्ताक्षरित सॉल्टेड हैश।[1]
  • कार्यान्वयन विनियमन (EU) 2026/1731 के बाद से, व्यक्ति पहचान डेटा दोनों फ़ॉर्मेट में जारी किया जाता है।[2]
  • दूरस्थ सत्यापनकर्ता OpenID4VP के ज़रिए दोनों में से कोई भी पढ़ सकता है। निकटता रीडर को mdoc चाहिए।[1]

अंतिम समीक्षा: 5 अक्टूबर 2026 · यह कानूनी सलाह नहीं है

SD-JWT VC एक सत्यापन योग्य क्रेडेंशियल है जिसे हस्ताक्षरित JSON Web Token के रूप में पैक किया जाता है और जिसके दावे एक-एक करके प्रकट किए जा सकते हैं। mdoc, ISO/IEC 18013-5 के फ़ॉर्मेट में एक मोबाइल दस्तावेज़ है। यह मानक पहले मोबाइल ड्राइविंग लाइसेंस के लिए लिखा गया था। EUDI वॉलेट का Architecture and Reference Framework (ARF) दोनों को वॉलेट के लिए अनिवार्य बताता है, और एक तीसरे फ़ॉर्मेट, W3C Verifiable Credentials Data Model 2.0, को वैकल्पिक और "केवल गैर-अर्हताप्राप्त EAAs के लिए" बताता है।[1]

यह गाइड सत्यापनकर्ता बनाने वाले डेवलपर्स के लिए दोनों की तुलना करती है। इसका आधार ARF v3.0.0, OpenID for Verifiable Presentations (OpenID4VP) 1.0 का पाठ और आधिकारिक राजपत्र (Official Journal) है। PID का अर्थ व्यक्ति पहचान डेटा है।

SD-JWT VC क्या है

ARF "SD-JWT-आधारित सत्यापन योग्य क्रेडेंशियल" को सत्यापन योग्य क्रेडेंशियल व्यक्त करने के लिए एक डेटा फ़ॉर्मेट और प्रोसेसिंग नियमों के रूप में बताता है, जहाँ SD-JWT का "अर्थ 'Selectively Disclosable JSON Web Token' है"।[1] इसमें JSON एन्कोडिंग, चयनात्मक प्रकटीकरण वाला एक प्रूफ़ तंत्र और वैकल्पिक डिवाइस बाइंडिंग शामिल हैं।[1]

OpenID4VP में फ़ॉर्मेट पहचानकर्ता dc+sd-jwt है, और क्वेरी vct_values के ज़रिए क्रेडेंशियल का प्रकार बताती है।[4] विनिर्देश में जारी किए गए पेलोड का उदाहरण, उसके आठ डाइजेस्ट में से दो तक छोटा किया गया:[4]

{ "_sd": [ "jsu9yVulwQQlhFlM_3JlzMaSFzglhQG0DpfayQwLUK4", "TGf4oLbgwd5JQaHyKVQZU9UdGE0w5rtDsrZzfUaomLo" ], "vct": "https://credentials.example.com/identity_credential", "_sd_alg": "sha-256", "cnf": { "jwk": { "kty": "EC", "crv": "P-256" } } }

नोट

SD-JWT VC कई विकल्प खुले छोड़ता है। ARF कहता है कि High Assurance Interoperability Profile (HAIP) "Wallet Units और Relying Parties के बीच इंटरऑपरेबिलिटी सुनिश्चित करने के लिए आवश्यक है"।[1] HAIP के अनुसार बनाएँ।

mdoc (ISO/IEC 18013-5) क्या है

ISO/IEC 18013-5 लाइसेंस के एट्रिब्यूट, Concise Binary Object Representation (CBOR) में उनकी एन्कोडिंग, पहचानकर्ताओं को टकराने से रोकने वाले नेमस्पेस, चयनात्मक प्रकटीकरण वाला एक प्रूफ़ तंत्र, अनिवार्य डिवाइस बाइंडिंग और निकटता आदान-प्रदान को परिभाषित करता है।[1]

केवल लाइसेंस डेटा मॉडल ड्राइविंग से जुड़ा है। ARF बताता है कि बाकी सभी पहलू "सामान्य हैं और किसी भी अन्य अटेस्टेशन प्रकार के लिए उपयोग किए जा सकते हैं, PIDs सहित"।[1]

OpenID4VP इन क्रेडेंशियल को "CBOR में एन्कोड किए गए और COSE_Sign1 से सुरक्षित" बताता है और इन्हें फ़ॉर्मेट पहचानकर्ता mso_mdoc देता है। क्वेरी doctype_value के ज़रिए दस्तावेज़ का प्रकार बताती है।[4]

नोट

मोबाइल दस्तावेज़ प्रस्तुत करने का एक सामान्य मानक, ISO/IEC 23220-4, तैयार किया जा रहा है। ARF कहता है कि यह "अभी पूरा नहीं हुआ है" और ISO/IEC 18013-5 का ही संदर्भ देता रहता है।[1]

हर फ़ॉर्मेट में चयनात्मक प्रकटीकरण कैसे काम करता है

चयनात्मक प्रकटीकरण से उपयोगकर्ता कुछ एट्रिब्यूट साझा कर सकता है और बाकी छिपा सकता है, जबकि सत्यापनकर्ता फिर भी जारीकर्ता के हस्ताक्षर की जाँच करता है। eIDAS 2 के तहत वॉलेट को यह संभव बनाना अनिवार्य है।[6] ARF, SD-JWT तंत्र को "सॉल्टेड हैश" कहता है और बताता है कि यह "[ISO/IEC 18013-5] में इसी उद्देश्य के लिए उपयोग किए जाने वाले तंत्र के वैचारिक रूप से समान है"।[1]

JSON

SD-JWT VC

  • जारीकर्ता एक JWT पर हस्ताक्षर करता है जिसमें मान नहीं, डाइजेस्ट होते हैं
  • हर छिपा हुआ दावा एक अलग डिस्क्लोज़र के रूप में भेजा जाता है
  • वॉलेट केवल स्वीकृत डिस्क्लोज़र भेजता है

OpenID4VP 1.0, परिशिष्ट B.3

CBOR

mdoc (ISO/IEC 18013-5)

  • जारीकर्ता डेटा तत्वों के सॉल्टेड हैश पर हस्ताक्षर करता है
  • डेटा तत्व नेमस्पेस में रखे जाते हैं
  • वॉलेट केवल स्वीकृत तत्व लौटाता है

ARF v3.0.0, खंड 5.4.2 और 5.4.3

एक तंत्र, दो एन्कोडिंग।[1][4]

ऊपर दिए गए उदाहरण में, _sd ऐरे में SHA-256 डाइजेस्ट हैं। हर डिस्क्लोज़र एक ऐरे है। इसमें एक रैंडम मान, क्लेम का नाम और क्लेम का मान होता है। प्रथम नाम के लिए यह ["2GLC42sKQveCfGfryNRN9w", "given_name", "John"] है, और इसका हैश सूची का पहला डाइजेस्ट है। सत्यापनकर्ता मिलने वाले हर डिस्क्लोज़र का हैश बनाता है और हस्ताक्षरित पेलोड में वह डाइजेस्ट खोजता है।[4]

क्लेम को अलग-अलग तरीके से संबोधित किया जाता है। JSON क्रेडेंशियल के लिए, क्लेम पाथ कुंजियों की एक सूची होती है, जैसे ["address", "street_address"]। mdoc के लिए, पाथ में "string प्रकार के दो तत्व होते हैं": नेमस्पेस और डेटा तत्व पहचानकर्ता, उदाहरण के लिए ["org.iso.18013.5.1", "first_name"]।[4]

ध्यान दें

PID एट्रिब्यूट तालिका में "18 वर्ष से अधिक" जैसा कोई एट्रिब्यूट नहीं है। अनिवार्य एट्रिब्यूट हैं: पारिवारिक नाम, प्रथम नाम, जन्म तिथि, जन्म स्थान और राष्ट्रीयता।[3] चयनात्मक प्रकटीकरण एट्रिब्यूट छिपाता है; यह जन्म तिथि को हाँ या ना में नहीं बदलता।

Key binding और डिवाइस एंगेजमेंट

डिवाइस बाइंडिंग किसी क्रेडेंशियल को उपयोगकर्ता के वॉलेट में रखी कुंजियों से जोड़ती है, ताकि उसकी क्लोनिंग न की जा सके। सत्यापनकर्ता इसकी जाँच के लिए वॉलेट से नए रैंडम डेटा पर उस निजी कुंजी से हस्ताक्षर करवाता है, जो क्रेडेंशियल के भीतर मौजूद सार्वजनिक कुंजी से मेल खाती है।[1] नाम अलग-अलग हैं: "[ISO/IEC 18013-5] में इसे 'mdoc authentication' कहा जाता है। [SD-JWT VC] में इसे 'key binding' कहा जाता है।"[1]

प्रश्नSD-JWT VCmdoc (ISO/IEC 18013-5)
प्रूफ़ का नामKey bindingmdoc ऑथेंटिकेशन
क्या फ़ॉर्मेट इसे अनिवार्य करता हैविनिर्देश में वैकल्पिकमानक में अनिवार्य
होल्डर की कुंजी कहाँ रहती हैcnf क्लेमजारीकर्ता द्वारा हस्ताक्षरित mdoc के भीतर
वॉलेट OpenID4VP के माध्यम से क्या लौटाता हैKey Binding JWT के साथ SD-JWTसेशन ट्रांसक्रिप्ट पर हस्ताक्षर या MAC के साथ एक DeviceResponse
इसे आपके अनुरोध से क्या जोड़ता हैKey Binding JWT में nonce और audसेशन ट्रांसक्रिप्ट के भीतर OpenID4VP हैंडओवर

दोनों फ़ॉर्मेट में PID के लिए डिवाइस बाइंडिंग अनिवार्य है।[1][4]

SD-JWT VC के लिए OpenID4VP का नियम सख्त है। जब require_cryptographic_holder_binding true हो, जो डिफ़ॉल्ट है, तब वॉलेट को Key Binding JWT के साथ "अनिवार्य रूप से SD-JWT लौटाना होगा"। nonce क्लेम आपके अनुरोध के nonce के बराबर होना चाहिए। aud आपके Client Identifier के बराबर होना चाहिए। अपवाद Digital Credentials API है। वहाँ इसे आपके origin के बराबर होना चाहिए, जिसके आगे origin: लगा हो।[4]

डिवाइस एंगेजमेंट केवल mdoc में होता है। प्रॉक्सिमिटी फ़्लो में उपयोगकर्ता एक QR कोड दिखाता है या NFC टैग प्रस्तुत करता है। इसमें वह जानकारी होती है जो रीडर को NFC, Bluetooth Low Energy या Wi-Fi Aware कनेक्शन खोलने के लिए चाहिए। इसी से रीडर उस कनेक्शन पर एक प्रमाणित और एन्क्रिप्टेड चैनल बनाता है। दोनों के बीच कोई इंटरनेट लिंक नहीं होता।[1]

उपयोगकर्ता वॉलेट आपका रीडर
1वॉलेट खोलता है
2QR या NFC टैग दिखाता है
3कनेक्ट करता है, सुरक्षित चैनल
4प्रस्तुति अनुरोध

वॉलेट रीडर को प्रमाणित करता है

5स्वीकृति माँगता है
6स्वीकृति देता है
7चुने गए डेटा तत्व

mdoc (ISO/IEC 18013-5) के साथ प्रॉक्सिमिटी प्रस्तुति, सरल रूप में।[1]

उपयोगकर्ता क्या देखता है:

EUDI वॉलेट

अपनी पहचान दिखाएँ

QR कोड दिखाएँ

1उपयोगकर्ता वॉलेट खोलता है और प्रस्तुति शुरू करता है।

EUDI वॉलेट

रीडर को स्कैन करने दें

या रीडर पर टैप करें।

2QR कोड या NFC टैप से चैनल बनता है।

EUDI वॉलेट

चुनें कि क्या साझा करना है

  • उपनामसाझा किया गया
  • जन्म तिथिसाझा किया गया
  • जन्म स्थानसाझा नहीं किया गया

साझा करें

3वॉलेट रीडर का नाम दिखाता है और उपयोगकर्ता स्वीकृति देता है।

EUDI वॉलेट

साझा किया गया

4केवल स्वीकृत एट्रिब्यूट ही फ़ोन से बाहर जाते हैं।[1]

प्रेज़ेंटेशन प्रोटोकॉल: OpenID4VP, ISO/IEC 18013-7 और प्रॉक्सिमिटी

ARF बताता है कि वॉलेट क्या-क्या संभालता है: प्रॉक्सिमिटी में ISO/IEC 18013-5, और रिमोट रूप से OpenID4VP या ISO/IEC 18013-7।[1]

प्रोटोकॉलकहाँSD-JWT VCmdoc (ISO/IEC 18013-5)
ISO/IEC 18013-5प्रॉक्सिमिटी: QR या NFC, फिर NFC, Bluetooth Low Energy या Wi-Fi Awareनहींहाँ
HAIP के साथ OpenID4VPरिमोट: रीडायरेक्ट और कस्टम URI स्कीम, या Digital Credentials APIहाँहाँ
ISO/IEC 18013-7रिमोट: Digital Credentials API पर अनुलग्नक C; वॉलेट के लिए अनुलग्नक A कस्टम URI स्कीम वैकल्पिक हैनहींहाँ

ARF के अनुसार, कौन सा प्रोटोकॉल कौन सा फ़ॉर्मेट ले जाता है।[1]

SD-JWT VC अटेस्टेशन का "प्रॉक्सिमिटी प्रेज़ेंटेशन में उपयोग नहीं किया जा सकता"। ISO/IEC 18013-7 का "उपयोग केवल [ISO/IEC 18013-5]-अनुरूप फ़ॉर्मेट में अटेस्टेशन का अनुरोध करने और उन्हें प्रस्तुत करने के लिए किया जा सकता है"। OpenID4VP "केवल रिमोट प्रेज़ेंटेशन ट्रांज़ैक्शन फ़्लो के लिए उपयुक्त है" और दोनों फ़ॉर्मेट ले जाता है।[1] OpenID4VP 1.0, 10 जुलाई 2025 को अंतिम विनिर्देश बना।[5]

वीडियो लंबित: flow-eudi-openid4vp

OpenID4VP के साथ वॉलेट से एक रिमोट प्रेज़ेंटेशन, शुरू से अंत तक।

ARF अलग-अलग डिवाइसों के बीच कस्टम URI स्कीम की सिफ़ारिश नहीं करता, क्योंकि ये फ़्लो "फ़िशिंग और रिले हमलों के प्रति असुरक्षित हैं", और विकल्प के रूप में Digital Credentials API का नाम लेता है।[1] यह API अभी भी W3C ड्राफ़्ट है, और Chrome 141 इसे डिफ़ॉल्ट रूप से चालू करता है।[9][10] ISO, 18013-7 के 2024 के तकनीकी विनिर्देश को वापस लिया गया और प्रतिस्थापित बताता है, और इसका तीसरा संस्करण विकास में है, इसलिए जाँचें कि आपका कोड किस संस्करण को लक्ष्य करता है।[7][8] अनुरोध का विवरण OpenID4VP सत्यापनकर्ता गाइड में है।

कार्यान्वयन विनियमन (EU) 2026/1731 PID के लिए क्या अनिवार्य करता है

PID फ़ॉर्मेट पर पहले नियम, कार्यान्वयन विनियमन (EU) 2024/2977, में कहा गया था कि PID "दो फ़ॉर्मेट में जारी किया जाएगा": ISO/IEC 18013-5:2021 और Verifiable Credentials Data Model 1.1।[2][3] जुलाई 2026 के संशोधनकारी अधिनियम ने उस वाक्य को बदल दिया। अब PID "कार्यान्वयन विनियमन (EU) 2024/2979 के अनुलग्नक II, खंड 5 (SD-JWT VC फ़ॉर्मेट) और 6 (ISO/IEC-mdoc फ़ॉर्मेट) में निर्धारित मानकों के अनुसार जारी किया जाएगा"।[2]

  1. 4 दिसंबर 2024पहला नियम2024/2977: 18013-5 और VCDM 1.1।
  2. 22 जुलाई 2026संशोधित2026/1731: SD-JWT VC और mdoc।
  3. 23 जुलाई 2026ARF v3.0.0संशोधनकारी अधिनियमों के अनुरूप।
  4. 24 दिसंबर 2026वॉलेट की समय-सीमाप्रत्येक सदस्य राज्य के लिए एक वॉलेट।
  5. 11 अगस्त 2028पोर्ट्रेटजहाँ लागू हो, पोर्ट्रेट की आवश्यकता लागू होती है, जब तक कि उपयोगकर्ता स्पष्ट रूप से इससे ऑप्ट-आउट न करे।

PID फ़ॉर्मेट से जुड़ा कानून कैसे बदला।[1][2][3][6]

यही अधिनियम कार्यान्वयन विनियमन (EU) 2024/2982 के अपने अनुलग्नक में दो प्रस्तुति प्रोफ़ाइल तय करता है: एक "ISO/IEC-mdoc प्रोफ़ाइल" और एक "OpenID4VC-HAIP प्रोफ़ाइल"।[2]

  • अपना पंजीकरण प्रमाणपत्र भेजें: verifier_info के एक तत्व में "पंजीकरण प्रमाणपत्र शामिल करना होगा"।[2]
  • x509_hash Client Identifier Prefix के साथ अपने एक्सेस प्रमाणपत्र को लीफ़ प्रमाणपत्र के रूप में उपयोग करें।[2]
  • Digital Credentials API पर mdoc के लिए "ISO/IEC 18013-7:2025 का अनुलग्नक C" का पालन करें।[2]

पंजीकरण की जानकारी EUDI वॉलेट रिलाइंग पार्टी गाइड में है, और कैलेंडर 2026 और 2027 के लिए EUDI वॉलेट की समय-सीमाएँ में है।

SD-JWT VC बनाम mdoc (ISO/IEC 18013-5): तुलना तालिका

विशेषताSD-JWT VCmdoc (ISO/IEC 18013-5)
एन्कोडिंगJSON Web TokenCBOR, बाइनरी
चयनात्मक प्रकटीकरणसॉल्टेड हैशसॉल्टेड हैश
ARF में मुख्य उपयोग मामलादूरस्थ, उदाहरण के लिए दूरस्थ पहचाननिकटता, उदाहरण के लिए मोबाइल ड्राइविंग लाइसेंस
वॉलेट का दायित्वअनिवार्यअनिवार्य
इसमें PID जारी होता हैहाँहाँ
निकटतानहींहाँ, ISO/IEC 18013-5
दूरस्थHAIP के साथ OpenID4VPHAIP के साथ OpenID4VP, या ISO/IEC 18013-7
डिवाइस बाइंडिंगफ़ॉर्मेट में वैकल्पिक, PID के लिए अनिवार्यमानक में अनिवार्य
OpenID4VP फ़ॉर्मेट पहचानकर्ताdc+sd-jwtmso_mdoc
क्लेम पथJSON कुंजियाँनेमस्पेस, फिर डेटा एलिमेंट पहचानकर्ता

ARF से। अपवाद: PID पंक्ति (कार्यान्वयन विनियमन 2026/1731) और अंतिम दो पंक्तियाँ (OpenID4VP 1.0)।[1][2][4]

संयुक्त राज्य अमेरिका में मोबाइल ड्राइविंग लाइसेंस प्रॉक्सिमिटी के लिए ISO/IEC 18013-5 पर आधारित हैं।[7][8] EU आयु सत्यापन समाधान ज़ीरो-नॉलेज प्रूफ़ को अपना अनिवार्य प्रस्तुति तंत्र बताता है, "फ़ॉलबैक के रूप में सादे mDoc प्रस्तुतीकरण के साथ"।[13] मोल्डोवा का EVO Wallet, HAIP 1.0 के अनुसार प्रोफ़ाइल किए गए ISO/IEC 18013-5 mdoc के साथ OpenID4VP 1.0 का दस्तावेज़ीकरण करता है।[11]

रिलाइंग पार्टी को कौन सा फ़ॉर्मेट सपोर्ट करना होगा

वॉलेट यूनिट दोनों फ़ॉर्मेट संभालती हैं। PID दोनों फ़ॉर्मेट में जारी किया जाता है।[1][2] इस गाइड के लिए पढ़े गए पाठों में ऐसी कोई पंक्ति नहीं है जो रिलाइंग पार्टी को दोनों का अनुरोध करने के लिए बाध्य करे। व्यावहारिक अर्थ यह है: रिमोट सत्यापनकर्ता किसी भी एक फ़ॉर्मेट का अनुरोध कर सकता है। इंटरनेट कनेक्शन के बिना काम करने वाले रीडर को mdoc चाहिए, क्योंकि प्रॉक्सिमिटी में केवल यही फ़ॉर्मेट काम करता है।[1]

1सूची बनाएँ कि आप उपयोगकर्ता से कहाँ मिलते हैं

वेबसाइट, ऐप, काउंटर या गेट।

क्या इनमें से कोई प्रॉक्सिमिटी फ़्लो है

हाँ

mdoc (ISO/IEC 18013-5) बनाएँ

यह रिमोट रूप से भी काम करता है।

नहीं

SD-JWT VC से शुरू करें

HAIP के साथ OpenID4VP पर JSON।

2क्वेरी लेयर को फ़ॉर्मेट-तटस्थ रखें

एक DCQL क्वेरी में दोनों फ़ॉर्मेट का नाम दिया जा सकता है।

3जारीकर्ता, निरसन और बाइंडिंग सत्यापित करें

दोनों पर समान जाँचें लागू होती हैं।

OpenID4VP में Digital Credentials Query Language (DCQL) एक ही अनुरोध में dc+sd-jwt क्वेरी और mso_mdoc क्वेरी को साथ-साथ भेजने देती है। विनिर्देश में ऐसा एक अनुरोध दिखाया गया है।[4] ARF के अनुसार, रिलाइंग पार्टी Trusted List या List of Trusted Entities के ट्रस्ट एंकर के आधार पर जारीकर्ता के हस्ताक्षर का सत्यापन करती है। वह स्टेटस लिस्ट या रिवोकेशन लिस्ट के माध्यम से निरसन की जाँच करती है, और डिवाइस बाइंडिंग का सत्यापन करती है।[1]

eIDAS 2, विनियमन (EU) 2024/1183 के तहत, प्रत्येक सदस्य राष्ट्र को 24 दिसंबर 2026 तक कम से कम एक वॉलेट उपलब्ध कराना होगा। जिन निजी रिलाइंग पार्टियों के लिए मज़बूत उपयोगकर्ता प्रमाणीकरण का उपयोग करना आवश्यक है, उन्हें 24 दिसंबर 2027 तक उपयोगकर्ता के अनुरोध पर इसे स्वीकार करना होगा। सूक्ष्म और लघु उद्यमों को इससे छूट है।[6] देशवार स्थिति EUDI वॉलेट लॉन्च ट्रैकर में देखें।

लाइब्रेरी और टेस्ट टूल

इस गाइड के स्रोत किसी ओपन-सोर्स लाइब्रेरी का नाम नहीं लेते, इसलिए यह खंड भी किसी का नाम नहीं लेता। वे यह ज़रूर बताते हैं कि टेस्ट कहाँ करें और आप जो भी लाइब्रेरी चुनें, उसमें क्या जाँचें।

  • conformance.eudi.dev पर कन्फ़ॉर्मेंस टेस्ट चलाएँ। इनका उल्लेख ARF v3.0.0 के रिलीज़ नोट्स में है।[1]
  • docs.eudi.dev पर रेफ़रेंस इम्प्लीमेंटेशन का दस्तावेज़ीकरण पढ़ें।[1]
  • किसी प्रकाशित सत्यापनकर्ता का अध्ययन करें। मोल्दोवा के नेशनल बैंक ने वित्तीय संस्थानों के लिए सोर्स कोड के साथ एक डेमो सत्यापनकर्ता जारी किया है।[12]
  • पुष्टि करें कि लाइब्रेरी HAIP का पालन करती है, केवल बुनियादी विनिर्देशों का नहीं।[1]
  • पुष्टि करें कि यह ISO/IEC 18013-7 का कौन-सा संस्करण लागू करती है।[2][8]

Didit EUDI वॉलेट सत्यापन में कैसे मदद करता है

Didit पर EUDI वॉलेट स्वीकृति जल्द आ रही है। यह हमारे रोडमैप पर है, EUDI वॉलेट की समय-सीमा के अनुरूप है, और उसी वर्कफ़्लो में होगी जिसका आप आज उपयोग करते हैं। आप लोगों को अभी दूर से सत्यापित कर सकते हैं।

वॉलेट दस्तावेज़ीकरण दिखाता है कि eID को हर देश के लिए कैसे चालू किया जाता है।

Didit प्रदान करता है

  • राष्ट्रीय eID साइन-इन और दस्तावेज़ वाला रास्ता, एक ही वर्कफ़्लो में
  • हर जाँच का साक्ष्य

आपके पास रहता है

  • वॉलेट-रिलाइंग पार्टी के रूप में आपका पंजीकरण
  • आप किन फ़ॉर्मैट और एट्रिब्यूट का अनुरोध करते हैं, इसका चुनाव
  • ऑनबोर्डिंग का निर्णय और आपकी नीतियाँ

हमारे साथ अपने वॉलेट फ़ॉर्मैट की योजना बनाएँ

हमें अपने देश बताएँ और यह भी कि आप अपने उपयोगकर्ताओं से कहाँ मिलते हैं। आज ही राष्ट्रीय eID और दस्तावेज़ों से शुरुआत करें।

हमसे बात करेंमुफ़्त शुरू करेंदस्तावेज़ पढ़ें

मुख्य बातें

  • वॉलेट SD-JWT VC और mdoc (ISO/IEC 18013-5) दोनों को संभालते हैं, और PID दोनों में जारी किया जाता है।
  • दोनों चयनात्मक प्रकटीकरण के लिए सॉल्टेड हैश का उपयोग करते हैं। इनका अंतर एन्कोडिंग में है: JSON बनाम CBOR।
  • SD-JWT VC केवल रिमोट तरीके से काम करता है। mdoc निकटता (प्रॉक्सिमिटी) में और रिमोट, दोनों तरह काम करता है।
  • HAIP के साथ OpenID4VP दोनों फ़ॉर्मैट ले जाता है, इसलिए एक ही सत्यापनकर्ता इनमें से किसी का भी अनुरोध कर सकता है।

अक्सर पूछे जाने वाले प्रश्न

SD-JWT VC क्या है?

Selectively Disclosable JSON Web Token के रूप में पैक किया गया एक सत्यापन योग्य क्रेडेंशियल। जारीकर्ता दावों के डाइजेस्ट पर हस्ताक्षर करता है। वॉलेट केवल वही दावे दिखाता है जिन्हें उपयोगकर्ता मंज़ूरी देता है।[1]

ISO/IEC 18013-5 के तहत mdoc क्या है?

CBOR फ़ॉर्मेट में एक मोबाइल दस्तावेज़। यह फ़ॉर्मेट पहली बार मोबाइल ड्राइविंग लाइसेंस के लिए परिभाषित किया गया था। मानक का बाकी हिस्सा सामान्य है और अन्य सत्यापन (attestations) भी ले जा सकता है, PID सहित।[1]

SD-JWT VC और mdoc में क्या अंतर है?

एन्कोडिंग और पहुँच का अंतर है। SD-JWT VC, JSON है और केवल रिमोट तरीके से काम करता है। mdoc, CBOR है और निकटता (proximity) में भी काम करता है। दोनों चयनात्मक प्रकटीकरण के लिए सॉल्टेड हैश का उपयोग करते हैं।[1]

EUDI वॉलेट का PID कौन-से फ़ॉर्मेट उपयोग करता है?

दोनों। कार्यान्वयन विनियमन (EU) 2026/1731 कहता है कि PID, SD-JWT VC फ़ॉर्मेट और ISO/IEC-mdoc फ़ॉर्मेट के अनुसार जारी किया जाता है।[2]

क्या रिलाइंग पार्टी को दोनों फ़ॉर्मेट सपोर्ट करने होंगे?

इस गाइड के लिए पढ़े गए पाठ वॉलेट को दोनों फ़ॉर्मेट संभालने के लिए बाध्य करते हैं। वे यह नहीं कहते कि रिलाइंग पार्टी को दोनों का अनुरोध करना ही होगा। रिमोट सत्यापनकर्ता किसी भी एक का अनुरोध कर सकता है। निकटता (proximity) रीडर को mdoc की ज़रूरत होती है।[1][2]

SD-JWT VC में चयनात्मक प्रकटीकरण कैसे काम करता है?

हस्ताक्षरित टोकन में दावों के मानों की जगह डाइजेस्ट होते हैं। हर दावा एक डिस्क्लोज़र के रूप में भेजा जाता है, जिसमें एक रैंडम मान, नाम और मान होता है। सत्यापनकर्ता उसका हैश बनाता है और डाइजेस्ट खोजता है।[4]

key binding क्या है, और क्या यह mdoc authentication के समान है?

दोनों डिवाइस बाइंडिंग के नाम हैं, यानी इस बात का प्रमाण कि क्रेडेंशियल उपयोगकर्ता के वॉलेट में मौजूद कुंजियों से जुड़ा है। PID के लिए यह अनिवार्य है।[1]

क्या OpenID4VP, mdoc के साथ काम करता है?

हाँ। OpenID4VP दोनों फ़ॉर्मेट ले जाता है। mdoc के लिए पहचानकर्ता mso_mdoc है और SD-JWT VC के लिए dc+sd-jwt है। ISO/IEC 18013-7 दूसरा रिमोट विकल्प है, और यह केवल mdoc ले जाता है।[1][4]

मैं दोनों फ़ॉर्मेट के लिए सत्यापनकर्ता का परीक्षण कहाँ कर सकता हूँ?

conformance.eudi.dev पर अनुरूपता परीक्षण और docs.eudi.dev पर दस्तावेज़ीकरण का उपयोग करें। National Bank of Moldova ने भी सोर्स कोड के साथ एक डेमो सत्यापनकर्ता प्रकाशित किया है।[1][12]

स्रोत

  1. Architecture and Reference Framework v3.0.0, GitHub पर eu-digital-identity-wallet, 23 जुलाई 2026 की रिलीज़।
  2. आयोग का कार्यान्वयन विनियमन (EU) 2026/1731, EUR-Lex, 22 जुलाई 2026 का आधिकारिक जर्नल।
  3. व्यक्ति पहचान डेटा पर आयोग का कार्यान्वयन विनियमन (EU) 2024/2977, EUR-Lex, 4 दिसंबर 2024 का आधिकारिक जर्नल।
  4. OpenID for Verifiable Presentations 1.0, OpenID Foundation, अंतिम विनिर्देश।
  5. OpenID for Verifiable Presentations 1.0 Final Specification Approved, OpenID Foundation, 10 जुलाई 2025।
  6. विनियमन (EU) 2024/1183 (eIDAS 2), EUR-Lex, 30 अप्रैल 2024 का आधिकारिक जर्नल।
  7. ISO/IEC 18013 श्रृंखला, मोबाइल ड्राइविंग लाइसेंस, ISO मानक पेज।
  8. ISO/IEC 18013-7, ISO मानक पेज।
  9. Digital Credentials, W3C ड्राफ़्ट।
  10. Digital Credentials API shipped, Chrome for Developers।
  11. EVO Wallet डेवलपर गाइड, मोल्दोवा सरकार, egov4dev।
  12. BNM डेमो सत्यापनकर्ता, मोल्दोवा सरकार, egov4dev।
  13. EU आयु सत्यापन समाधान, तकनीकी पोर्टल, ageverification.dev.

SD-JWT VC और mdoc (ISO/IEC 18013-5) एक ही वादे की दो एन्कोडिंग हैं: हस्ताक्षरित विशेषताएँ (attributes), जिन पर उपयोगकर्ता का नियंत्रण होता है। Didit वॉलेट स्वीकृति को कैसे देखता है, यह EUDI वॉलेट समाधान पेज पर देखें, और हर राष्ट्रीय योजना देश के अनुसार eID योजनाएँ में देखें।

वॉलेट लागू होने तक लोगों को दूर से सत्यापित करें

राष्ट्रीय eID और दस्तावेज़ वाला तरीका अभी इस्तेमाल करें, और EUDI वॉलेट के बारे में हमसे बात करें।

मुफ़्त में शुरू करेंहमसे बात करें

पहचान और धोखाधड़ी के लिए इंफ्रास्ट्रक्चर।

KYC, KYB, ट्रांज़ैक्शन मॉनिटरिंग और वॉलेट स्क्रीनिंग के लिए एक API। 5 मिनट में इंटीग्रेट करें।

इस पेज को समराइज़ करने के लिए AI से पूछें