เกี่ยวกับข้อมูลเข้าสู่ระบบดิจิทัล

ข้อมูลเข้าสู่ระบบดิจิทัลคือเอกสารดิจิทัลที่ตรวจสอบได้ด้วยการเข้ารหัส ซึ่งผู้ใช้สามารถใช้เพื่อระบุข้อมูลเกี่ยวกับตนเอง รวมถึงใช้เพื่อตรวจสอบสิทธิ์หรือให้สิทธิ์แก่ตนเอง ข้อมูลเข้าสู่ระบบดิจิทัลอิงตามมาตรฐานอุตสาหกรรม Digital Credentials API แบบ เปิดของ W3C Digital ใน Android ระบบจะใช้ Digital Credentials API ของ Credential Manager ในการดำเนินการ

รูปภาพแสดงขั้นตอนการใช้ข้อมูลเข้าสู่ระบบดิจิทัล
รูปที่ 1 การใช้ข้อมูลเข้าสู่ระบบดิจิทัลในแอปตัวอย่าง

สิทธิประโยชน์ของการรับรองดิจิทัล

ข้อมูลเข้าสู่ระบบดิจิทัลมีข้อดีหลายประการเมื่อเทียบกับข้อมูลเข้าสู่ระบบจริงและเอกสารดิจิทัลที่ไม่ได้มาตรฐาน ดังนี้

  • ความปลอดภัยและความน่าเชื่อถือที่เพิ่มขึ้น: ข้อมูลเข้าสู่ระบบดิจิทัลได้รับการเข้ารหัส ซึ่งช่วยให้มั่นใจได้ถึง ความสมบูรณ์ของข้อมูลและความถูกต้องของข้อมูล โดยยืนยันว่าข้อมูลเข้าสู่ระบบออกโดยแหล่งที่มาที่ตรวจสอบได้และไม่มีการแก้ไข
  • ความเป็นส่วนตัวที่เพิ่มขึ้น: รูปแบบข้อมูลเข้าสู่ระบบดิจิทัลหลายรูปแบบรองรับการเปิดเผยข้อมูลแบบเลือก ซึ่งช่วยให้ผู้ใช้แชร์เฉพาะข้อมูลที่จำเป็นได้ ตัวอย่างเช่น ผู้ใช้สามารถแชร์หลักฐานการมีคุณสมบัติในการขับขี่โดยไม่เปิดเผยวันเกิด
  • การจัดเก็บแบบรวมศูนย์: ผู้ใช้สามารถจัดเก็บข้อมูลเข้าสู่ระบบต่างๆ จากผู้ออกที่แตกต่างกัน ไว้ในที่เก็บข้อมูลดิจิทัลทั้งหมดในอุปกรณ์ ซึ่งช่วยลดความจำเป็นในการพก บัตรจริง
  • การทำงานร่วมกัน: ข้อมูลเข้าสู่ระบบดิจิทัลสามารถ ทำงานร่วมกับระบบปฏิบัติการ อุปกรณ์ และแพลตฟอร์มต่างๆ ได้โดยปฏิบัติตามมาตรฐานแบบเปิด

กรณีการใช้งาน

Digital Credentials API สามารถใช้ได้กับกรณีการใช้งานที่หลากหลาย เช่น กรณีต่อไปนี้

  • ยอมรับรหัสประจำตัวที่ออกโดยหน่วยงานราชการ: แอปสามารถขอและใช้แอตทริบิวต์เอกสารอย่างเป็นทางการของ หน่วยงานราชการสำหรับขั้นตอนต่างๆ รวมถึงการยืนยันอายุ การกู้คืนบัญชี กระบวนการ Know-Your-Customer (KYC)
  • ยืนยันหมายเลขโทรศัพท์: แอปสามารถใช้ API เพื่อ ยืนยันหมายเลขโทรศัพท์ได้โดยการแลกเปลี่ยนข้อมูลเข้าสู่ระบบดิจิทัลที่ได้จากซิม การ์ดของโทรศัพท์กับผู้ให้บริการเครือข่ายของผู้ใช้โดยตรง ซึ่งจะช่วยลดความจำเป็นในการใช้รหัสผ่านแบบใช้ครั้งเดียว (OTP) เพิ่มความปลอดภัย และลดค่าใช้จ่ายในการส่ง ดูข้อมูลเพิ่มเติมได้ใน คู่มือการยืนยันหมายเลขโทรศัพท์
  • ยืนยันอีเมล: API ช่วยให้แอปดึงอีเมลที่ยืนยันแล้ว จากอุปกรณ์ของผู้ใช้ได้โดยตรง ซึ่งช่วยลดความจำเป็นในการใช้ OTP สำหรับ การลงชื่อสมัครใช้ การลงชื่อเข้าใช้ และการกู้คืนบัญชีที่ราบรื่น ดูข้อมูลเพิ่มเติมได้ที่ ดู คู่มือการยืนยันอีเมล
  • ข้อมูลเข้าสู่ระบบที่กำหนดเอง: ความสามารถในการขยายของ API ช่วยให้แอปใดก็ตามเริ่ม ออกข้อมูลเข้าสู่ระบบดิจิทัลที่กำหนดเองได้ ซึ่งแอปที่ตรวจสอบที่เกี่ยวข้อง สามารถขอได้
  • ยืนยันข้อมูลเข้าสู่ระบบและการทำธุรกรรมสำหรับการชำระเงิน: API ช่วยให้คุณรักษาความปลอดภัยให้กับการให้สิทธิ์การชำระเงินและข้อมูลเข้าสู่ระบบการชำระเงินดิจิทัล (DPC) ด้วยการยืนยันกระเป๋าเงินแบบเนทีฟที่ผูกกับการเข้ารหัส

วิธีทำงานของข้อมูลเข้าสู่ระบบดิจิทัล

ระบบนิเวศของข้อมูลเข้าสู่ระบบดิจิทัลเกี่ยวข้องกับแอป 3 หมวดหมู่หลัก ได้แก่

  • ผู้ออก: ผู้ออกคือแอปที่สร้างและออก ข้อมูลเข้าสู่ระบบอย่างปลอดภัย
  • ผู้ถือ (กระเป๋าเงิน): ผู้ถือคือแอปในอุปกรณ์ของผู้ใช้ที่จัดเก็บ ข้อมูลเข้าสู่ระบบ โดยควรแชร์ข้อมูลเข้าสู่ระบบเหล่านี้กับแอปที่ขอผ่านกระบวนการนำเสนอได้
  • ผู้ตรวจสอบ: ผู้ตรวจสอบคือแอปที่ยืนยันและใช้ข้อมูลเข้าสู่ระบบดิจิทัล

Digital Credentials API ของ Credential Manager จะจัดการการโต้ตอบระหว่างแอปผู้ออก ผู้ถือ และผู้ตรวจสอบ

เมื่อผู้ตรวจสอบส่งคำขอข้อมูลเข้าสู่ระบบดิจิทัล ระบบจะส่งคำขอไปยังระบบ Android ผ่าน API จากนั้น Credential Manager จะแสดงข้อมูลเข้าสู่ระบบดิจิทัลที่มีสิทธิ์จากผู้ถือต่างๆ ภายใน UI ของระบบที่เชื่อถือได้ เมื่อผู้ใช้ตกลงที่จะดำเนินการต่อ Credential Manager จะเรียกใช้ผู้ถือที่เกี่ยวข้องเพื่อสร้างการตอบกลับ

ประสบการณ์ของผู้ใช้

Credential Manager มีอินเทอร์เฟซผู้ใช้ในตัวสำหรับขั้นตอนการตรวจสอบสิทธิ์ เช่น การใช้พาสคีย์ รหัสผ่าน และการลงชื่อเข้าใช้ด้วย Google เช่นเดียวกับที่มีอินเทอร์เฟซที่ได้มาตรฐานสำหรับกรณีการใช้งานต่างๆ ของ Digital Credentials API

โดยมี UI หลายรูปแบบที่ปรับให้เหมาะกับกรณีการใช้งานที่เฉพาะเจาะจง เมื่อใช้ API ระบบ Android จะแสดงชีตด้านล่างที่คำนึงถึงบริบทโดยอัตโนมัติ เช่น สำหรับสถานการณ์ต่อไปนี้

  • การยืนยันอีเมล: อินเทอร์เฟซจะแสดงตัวเลือกบัญชีที่มี อีเมลที่ยืนยันแล้วและผู้ให้บริการข้อมูลประจำตัว
  • การยืนยันหมายเลขโทรศัพท์: อินเทอร์เฟซจะมีบัตรการยืนยัน ที่มีผู้ให้บริการเครือข่ายแสดงอยู่
  • ข้อมูลเข้าสู่ระบบหลายรายการ: มุมมองนี้จะซ้อนบัตรหลายใบและอนุญาตให้จัดกลุ่ม รายการที่เกี่ยวข้องไว้ในรายการเดียวได้
  • ข้อมูลเข้าสู่ระบบการชำระเงินแบบดิจิทัล: ชีตการชำระเงินนี้จะแสดงรายละเอียดบัตรสำหรับชำระเงิน ข้อมูลผู้ขาย และจำนวนเงินทั้งหมดของธุรกรรมเพื่อให้ยืนยันได้ทันที
รูปภาพแสดงตัวแปร UX ของข้อมูลประจำตัวดิจิทัล
รูปที่ 2 รูปแบบ UX สำหรับข้อมูลเข้าสู่ระบบดิจิทัลสำหรับกรณีการยืนยันอีเมล การยืนยันทางโทรศัพท์ และข้อมูลเข้าสู่ระบบหลายรายการ

มาตรฐานอุตสาหกรรม

ข้อมูลเข้าสู่ระบบดิจิทัลอาศัยมาตรฐานอุตสาหกรรมเพื่อให้มั่นใจถึงความเข้ากันได้ข้ามแพลตฟอร์ม มาตรฐานแบบเปิดที่ใช้กันโดยทั่วไปมีดังนี้

  • การแชร์: ระบบจะขอข้อมูลเข้าสู่ระบบดิจิทัลโดยใช้มาตรฐาน OpenID4VP
  • การออก: ระบบจะออกข้อมูลเข้าสู่ระบบดิจิทัลโดยใช้มาตรฐาน OpenID4VCI
  • รูปแบบการจัดเก็บข้อมูลเข้าสู่ระบบ: ข้อมูลเข้าสู่ระบบดิจิทัลจะแสดงใน รูปแบบที่ได้มาตรฐานซึ่งดูแลโดยหน่วยงานด้านมาตรฐานต่างๆ โดยหลักๆ ได้แก่ ดังนี้:

มาตรฐานเหล่านี้มีการใช้งานอย่างแพร่หลายในหลายแพลตฟอร์มและระบบปฏิบัติการ ซึ่งช่วยให้การทำงานราบรื่นในเว็บเบราว์เซอร์ อุปกรณ์เคลื่อนที่ และอุปกรณ์รูปแบบอื่นๆ นักพัฒนาแอปจึงสามารถแลกเปลี่ยนข้อมูลเข้าสู่ระบบดิจิทัลกับแอปอื่นๆ ได้ไม่ว่าแอปเหล่านั้นจะทำงานบนแพลตฟอร์มใดก็ตาม

ลองเลย

คุณสามารถทดสอบขั้นตอนการทำงานของข้อมูลเข้าสู่ระบบดิจิทัลข้ามแพลตฟอร์มได้โดยการติดตั้งแอปตัวอย่างสำหรับผู้ถือและผู้ตรวจสอบในอุปกรณ์ที่ใช้ Android

หากต้องการทดสอบขั้นตอนการทำงาน ให้ทำตามขั้นตอนต่อไปนี้

  1. ติดตั้งแอปตัวอย่างในอุปกรณ์ที่ใช้ Android: ใช้วิธีใดวิธีหนึ่งต่อไปนี้เพื่อติดตั้งแอปในอุปกรณ์เครื่องแรก
    • ใช้ APK ที่สร้างไว้ล่วงหน้า:
      • ดาวน์โหลดแอปสำหรับผู้ถือ: ลงชื่อเข้าใช้บัญชี GitHub ไปที่หน้า GitHub Actions ของแอปสำหรับผู้ถือ เลือกบิลด์ล่าสุดที่สำเร็จ แล้วดาวน์โหลดไฟล์ app-debug.apk จากส่วน Artifacts แอปนี้ชื่อว่า CMWallet
      • ดาวน์โหลดแอปสำหรับผู้ตรวจสอบ: สำหรับแอปตัวอย่างสำหรับผู้ตรวจสอบ ให้รับ APK จาก ที่เก็บตัวอย่างข้อมูลประจำตัว จากนั้นติดตั้ง APK ในอุปกรณ์ที่ใช้ Android แอปนี้ชื่อว่า Digital Credentials Demo
    • สร้างจากซอร์สโค้ด: โคลนที่เก็บที่กล่าวถึงและติดตั้ง แอปโดยใช้ Android Studio
  2. เปิดแอปตัวอย่างสำหรับผู้ถือ: เปิดแอปตัวอย่างสำหรับผู้ถือ ซึ่งจะลงทะเบียน ข้อมูลเข้าสู่ระบบของผู้ถือกับ Credential Manager
  3. เปิดแอปตัวอย่างสำหรับผู้ตรวจสอบ: เปิดแอปตัวอย่างสำหรับผู้ตรวจสอบ จากนั้นเลือก ตัวเลือกเพื่อขอข้อมูลเข้าสู่ระบบดิจิทัลจากกระเป๋าเงิน ชีตด้านล่างที่แสดงข้อมูลเข้าสู่ระบบที่พร้อมใช้งานจาก CMWallet ควรปรากฏขึ้น
  4. เลือกข้อมูลเข้าสู่ระบบ: เลือกข้อมูลเข้าสู่ระบบที่จะส่งกลับไปยังแอปสำหรับผู้ตรวจสอบ ตอนนี้แอปสำหรับผู้ตรวจสอบควรแสดงช่องจากข้อมูลเข้าสู่ระบบที่ส่งกลับ

แหล่งข้อมูล