Configuración de los ajustes preautorizados
[Esta sección es obligatoria. Añade información sobre la tarea.]
Acerca de esta tarea
El tipo de concesión de código preautorizado se introduce como parte de la especificación « OpenID » para la emisión de credenciales verificables (VCI). Este flujo está diseñado para transferir la sesión del usuario desde el emisor de credenciales a la aplicación Wallet.
El proceso comienza cuando un usuario se autentica ante el emisor de credenciales. A continuación, el usuario realiza una solicitud para obtener una credencial. Esta solicitud activa la generación del código de transferencia de sesión, que es el pre-authorized_code. Para evitar el uso indebido del código por parte de usuarios no autorizados, se puede generar un código de transacción y enviárselo al usuario por correo electrónico o SMS. A continuación, el emisor de la credencial presenta esta información pre-authorized_code como parte de la oferta de la credencial y puede mostrarla en forma de código QR.
El usuario que está utilizando la aplicación Wallet escanea el código QR. Si se requiere un código de transacción, la aplicación Wallet solicita al usuario que introduzca dicho código. A continuación, el pre-authorized_code (y el código de transacción) se envían al servidor de autorización.
El servidor de autorización valida la solicitud y la canjea por un token de acceso. A continuación, la aplicación Wallet utiliza el token de acceso para recuperar la credencial que el usuario ha solicitado.