UMID 实现层字段说明
基本示例
DID
基本的 DID 示例:
DID 文档
DID 文档使用 JSON-LD 形式的额数据。基本的 DID 文档示例:
DID URL
基本形式
绝对路径举例:
相对路径举例:
核心属性
描述
核心数据是指 DID 文档顶层的属性,包括:
id
DID 实体的唯一标识,根据 id 可以解析出对应的 DID 文档:
alsoKnownAs
用于说明 DID 实体的其他关联信息,值必须是一个 URI 列表。
controller
有权限操作 DID 文档的 DID。
verificationMethod
如果 did 文档中出现了这个属性,这个属性值就必须是一个有序集合,每一个方法必须包含全部子属性。可验证方法的 id 必须是一个 url,而且同一个文档中的 method id 不能重复。如果重复,did 处理器应该抛出错误。
如果验证方法使用 JWK,建议将 kid 作为公钥的指纹。验证方法也可以引用其他的DID,避免多解析一层,我们暂时保留。
验证方法的类型只有 5 种:
- RSA
- ed25519
- secp256k1
- Curve25519
- JWK
authentication
这个属性是可选的,指向多个可验证方法。比如登录网站的时候用这个属性验证。
assertionMethod
可选的,指定多个 可验证方法,如签发一个声明时候使用。
keyAgreement
did 实体如何加密信息。暂时不实现。
capabilityDelegation
授权 (?)
capabilityInvocation
did 实体能够调用的能力。(?)
service
服务提供方信息,包含 url。