Configuração das definições pré-autorizadas

[Esta seção é obrigatória. Adicione informações sobre a tarefa.]

Sobre esta tarefa

O tipo de concessão de código pré-autorizado é introduzido como parte da especificação “ OpenID ” para a emissão de credenciais verificáveis (VCI). Este fluxo foi projetado para transferir a sessão do usuário do Emissor de Credenciais para o aplicativo Carteira.

O fluxo começa quando um usuário se autentica junto ao emissor de credenciais. Em seguida, o usuário faz uma solicitação para obter uma credencial. Essa solicitação aciona a geração do código de transferência de sessão, que é o pre-authorized_code. Para evitar o uso indevido do código por usuários não autorizados, é possível gerar um código de transação e enviá-lo ao usuário por e-mail ou SMS. O emissor da credencial, então, apresenta isso pre-authorized_code como parte da oferta da credencial e pode exibi-lo na forma de um código QR.

O usuário, que está utilizando o aplicativo Wallet, escaneia o código QR. Se for necessário um código de transação, o aplicativo Wallet solicita que o usuário insira o código de transação. Em seguida, o pre-authorized_code (e o código da transação) são apresentados ao servidor de autorização.

O servidor de autorização valida a solicitação e a troca por um token de acesso. O aplicativo Wallet, então, usa o token de acesso para buscar a credencial solicitada pelo usuário.

Procedimento

  1. Acesse Aplicativos > Configurações dos aplicativos > Configurações de pré-autorização.
  2. Forneça as informações de configuração
    Tabela 1. Configurações pré-autorizadas
    Campo Descrição
    Vigência do código pré-autorizado O número de segundos durante os quais o código é válido. O mínimo é 40 e o máximo é 1.800
    Algoritmo de string para JWT com código pré-autorizado Os algoritmos suportados são RS256RS384RS512PS256PS384PS512ES256ES384 e ES512.
    Número de tentativas permitidas para códigos pré-autorizados O número de vezes que o usuário pode tentar digitar o código antes que ele se torne inválido. O número máximo de tentativas é 5. O valor 0 não permite nenhuma nova tentativa.
    Permitir que o emissor de credenciais substitua as configurações Marque esta caixa de seleção se desejar que as configurações do emissor da credencial tenham precedência sobre estas configurações.
    Exigir código de transação Marque esta caixa de seleção se desejar que o código da transação seja enviado ao usuário.
    Lista ordenada dos canais de entrega de códigos de transação A lista ordenada dos canais de entrega dos códigos de transação. Os canais disponíveis são e-mail ou SMS. Essa lista é utilizada para determinar o canal de entrega preferencial para o código da transação. Se nada for especificado, o e-mail é o canal de entrega preferencial.
    Comprimento do código da transação O número de caracteres no código da transação. O intervalo é de 4 a 10. Quanto maior o número de caracteres, mais segura ela é. No entanto, quanto mais difícil é lembrar. O número típico de caracteres é 6, que é o valor padrão.
    Conjunto de caracteres do código de transação Os caracteres alfanuméricos que podem ser utilizados no código da transação. Não use caracteres especiais, pois eles não são suportados.
  3. Clique em “Salvar alterações ”.