Configuração das definições pré-autorizadas
[Esta seção é obrigatória. Adicione informações sobre a tarefa.]
Sobre esta tarefa
O tipo de concessão de código pré-autorizado é introduzido como parte da especificação “ OpenID ” para a emissão de credenciais verificáveis (VCI). Este fluxo foi projetado para transferir a sessão do usuário do Emissor de Credenciais para o aplicativo Carteira.
O fluxo começa quando um usuário se autentica junto ao emissor de credenciais. Em seguida, o usuário faz uma solicitação para obter uma credencial. Essa solicitação aciona a geração do código de transferência de sessão, que é o pre-authorized_code. Para evitar o uso indevido do código por usuários não autorizados, é possível gerar um código de transação e enviá-lo ao usuário por e-mail ou SMS. O emissor da credencial, então, apresenta isso pre-authorized_code como parte da oferta da credencial e pode exibi-lo na forma de um código QR.
O usuário, que está utilizando o aplicativo Wallet, escaneia o código QR. Se for necessário um código de transação, o aplicativo Wallet solicita que o usuário insira o código de transação. Em seguida, o pre-authorized_code (e o código da transação) são apresentados ao servidor de autorização.
O servidor de autorização valida a solicitação e a troca por um token de acesso. O aplicativo Wallet, então, usa o token de acesso para buscar a credencial solicitada pelo usuário.