ข้อมูลเข้าสู่ระบบดิจิทัลคือเอกสารดิจิทัลที่ตรวจสอบได้ด้วยการเข้ารหัส ซึ่งผู้ใช้สามารถใช้เพื่อระบุข้อมูลเกี่ยวกับตนเอง รวมถึงใช้เพื่อตรวจสอบสิทธิ์หรือให้สิทธิ์แก่ตนเอง ข้อมูลเข้าสู่ระบบดิจิทัลอิงตามมาตรฐานอุตสาหกรรม Digital Credentials API แบบ เปิดของ W3C Digital ใน Android ระบบจะใช้ Digital Credentials API ของ Credential Manager ในการดำเนินการ
สิทธิประโยชน์ของการรับรองดิจิทัล
ข้อมูลเข้าสู่ระบบดิจิทัลมีข้อดีหลายประการเมื่อเทียบกับข้อมูลเข้าสู่ระบบจริงและเอกสารดิจิทัลที่ไม่ได้มาตรฐาน ดังนี้
- ความปลอดภัยและความน่าเชื่อถือที่เพิ่มขึ้น: ข้อมูลเข้าสู่ระบบดิจิทัลได้รับการเข้ารหัส ซึ่งช่วยให้มั่นใจได้ถึง ความสมบูรณ์ของข้อมูลและความถูกต้องของข้อมูล โดยยืนยันว่าข้อมูลเข้าสู่ระบบออกโดยแหล่งที่มาที่ตรวจสอบได้และไม่มีการแก้ไข
- ความเป็นส่วนตัวที่เพิ่มขึ้น: รูปแบบข้อมูลเข้าสู่ระบบดิจิทัลหลายรูปแบบรองรับการเปิดเผยข้อมูลแบบเลือก ซึ่งช่วยให้ผู้ใช้แชร์เฉพาะข้อมูลที่จำเป็นได้ ตัวอย่างเช่น ผู้ใช้สามารถแชร์หลักฐานการมีคุณสมบัติในการขับขี่โดยไม่เปิดเผยวันเกิด
- การจัดเก็บแบบรวมศูนย์: ผู้ใช้สามารถจัดเก็บข้อมูลเข้าสู่ระบบต่างๆ จากผู้ออกที่แตกต่างกัน ไว้ในที่เก็บข้อมูลดิจิทัลทั้งหมดในอุปกรณ์ ซึ่งช่วยลดความจำเป็นในการพก บัตรจริง
- การทำงานร่วมกัน: ข้อมูลเข้าสู่ระบบดิจิทัลสามารถ ทำงานร่วมกับระบบปฏิบัติการ อุปกรณ์ และแพลตฟอร์มต่างๆ ได้โดยปฏิบัติตามมาตรฐานแบบเปิด
กรณีการใช้งาน
Digital Credentials API สามารถใช้ได้กับกรณีการใช้งานที่หลากหลาย เช่น กรณีต่อไปนี้
- ยอมรับรหัสประจำตัวที่ออกโดยหน่วยงานราชการ: แอปสามารถขอและใช้แอตทริบิวต์เอกสารอย่างเป็นทางการของ หน่วยงานราชการสำหรับขั้นตอนต่างๆ รวมถึงการยืนยันอายุ การกู้คืนบัญชี กระบวนการ Know-Your-Customer (KYC)
- ยืนยันหมายเลขโทรศัพท์: แอปสามารถใช้ API เพื่อ ยืนยันหมายเลขโทรศัพท์ได้โดยการแลกเปลี่ยนข้อมูลเข้าสู่ระบบดิจิทัลที่ได้จากซิม การ์ดของโทรศัพท์กับผู้ให้บริการเครือข่ายของผู้ใช้โดยตรง ซึ่งจะช่วยลดความจำเป็นในการใช้รหัสผ่านแบบใช้ครั้งเดียว (OTP) เพิ่มความปลอดภัย และลดค่าใช้จ่ายในการส่ง ดูข้อมูลเพิ่มเติมได้ใน คู่มือการยืนยันหมายเลขโทรศัพท์
- ยืนยันอีเมล: API ช่วยให้แอปดึงอีเมลที่ยืนยันแล้ว จากอุปกรณ์ของผู้ใช้ได้โดยตรง ซึ่งช่วยลดความจำเป็นในการใช้ OTP สำหรับ การลงชื่อสมัครใช้ การลงชื่อเข้าใช้ และการกู้คืนบัญชีที่ราบรื่น ดูข้อมูลเพิ่มเติมได้ที่ ดู คู่มือการยืนยันอีเมล
- ข้อมูลเข้าสู่ระบบที่กำหนดเอง: ความสามารถในการขยายของ API ช่วยให้แอปใดก็ตามเริ่ม ออกข้อมูลเข้าสู่ระบบดิจิทัลที่กำหนดเองได้ ซึ่งแอปที่ตรวจสอบที่เกี่ยวข้อง สามารถขอได้
- ยืนยันข้อมูลเข้าสู่ระบบและการทำธุรกรรมสำหรับการชำระเงิน: API ช่วยให้คุณรักษาความปลอดภัยให้กับการให้สิทธิ์การชำระเงินและข้อมูลเข้าสู่ระบบการชำระเงินดิจิทัล (DPC) ด้วยการยืนยันกระเป๋าเงินแบบเนทีฟที่ผูกกับการเข้ารหัส
วิธีทำงานของข้อมูลเข้าสู่ระบบดิจิทัล
ระบบนิเวศของข้อมูลเข้าสู่ระบบดิจิทัลเกี่ยวข้องกับแอป 3 หมวดหมู่หลัก ได้แก่
- ผู้ออก: ผู้ออกคือแอปที่สร้างและออก ข้อมูลเข้าสู่ระบบอย่างปลอดภัย
- ผู้ถือ (กระเป๋าเงิน): ผู้ถือคือแอปในอุปกรณ์ของผู้ใช้ที่จัดเก็บ ข้อมูลเข้าสู่ระบบ โดยควรแชร์ข้อมูลเข้าสู่ระบบเหล่านี้กับแอปที่ขอผ่านกระบวนการนำเสนอได้
- ผู้ตรวจสอบ: ผู้ตรวจสอบคือแอปที่ยืนยันและใช้ข้อมูลเข้าสู่ระบบดิจิทัล
Digital Credentials API ของ Credential Manager จะจัดการการโต้ตอบระหว่างแอปผู้ออก ผู้ถือ และผู้ตรวจสอบ
เมื่อผู้ตรวจสอบส่งคำขอข้อมูลเข้าสู่ระบบดิจิทัล ระบบจะส่งคำขอไปยังระบบ Android ผ่าน API จากนั้น Credential Manager จะแสดงข้อมูลเข้าสู่ระบบดิจิทัลที่มีสิทธิ์จากผู้ถือต่างๆ ภายใน UI ของระบบที่เชื่อถือได้ เมื่อผู้ใช้ตกลงที่จะดำเนินการต่อ Credential Manager จะเรียกใช้ผู้ถือที่เกี่ยวข้องเพื่อสร้างการตอบกลับ
ประสบการณ์ของผู้ใช้
Credential Manager มีอินเทอร์เฟซผู้ใช้ในตัวสำหรับขั้นตอนการตรวจสอบสิทธิ์ เช่น การใช้พาสคีย์ รหัสผ่าน และการลงชื่อเข้าใช้ด้วย Google เช่นเดียวกับที่มีอินเทอร์เฟซที่ได้มาตรฐานสำหรับกรณีการใช้งานต่างๆ ของ Digital Credentials API
โดยมี UI หลายรูปแบบที่ปรับให้เหมาะกับกรณีการใช้งานที่เฉพาะเจาะจง เมื่อใช้ API ระบบ Android จะแสดงชีตด้านล่างที่คำนึงถึงบริบทโดยอัตโนมัติ เช่น สำหรับสถานการณ์ต่อไปนี้
- การยืนยันอีเมล: อินเทอร์เฟซจะแสดงตัวเลือกบัญชีที่มี อีเมลที่ยืนยันแล้วและผู้ให้บริการข้อมูลประจำตัว
- การยืนยันหมายเลขโทรศัพท์: อินเทอร์เฟซจะมีบัตรการยืนยัน ที่มีผู้ให้บริการเครือข่ายแสดงอยู่
- ข้อมูลเข้าสู่ระบบหลายรายการ: มุมมองนี้จะซ้อนบัตรหลายใบและอนุญาตให้จัดกลุ่ม รายการที่เกี่ยวข้องไว้ในรายการเดียวได้
- ข้อมูลเข้าสู่ระบบการชำระเงินแบบดิจิทัล: ชีตการชำระเงินนี้จะแสดงรายละเอียดบัตรสำหรับชำระเงิน ข้อมูลผู้ขาย และจำนวนเงินทั้งหมดของธุรกรรมเพื่อให้ยืนยันได้ทันที
มาตรฐานอุตสาหกรรม
ข้อมูลเข้าสู่ระบบดิจิทัลอาศัยมาตรฐานอุตสาหกรรมเพื่อให้มั่นใจถึงความเข้ากันได้ข้ามแพลตฟอร์ม มาตรฐานแบบเปิดที่ใช้กันโดยทั่วไปมีดังนี้
- การแชร์: ระบบจะขอข้อมูลเข้าสู่ระบบดิจิทัลโดยใช้มาตรฐาน OpenID4VP
- การออก: ระบบจะออกข้อมูลเข้าสู่ระบบดิจิทัลโดยใช้มาตรฐาน OpenID4VCI
- รูปแบบการจัดเก็บข้อมูลเข้าสู่ระบบ: ข้อมูลเข้าสู่ระบบดิจิทัลจะแสดงใน
รูปแบบที่ได้มาตรฐานซึ่งดูแลโดยหน่วยงานด้านมาตรฐานต่างๆ โดยหลักๆ ได้แก่
ดังนี้:
- VC ของ IETF selective disclosure of JSON web tokens (sd-jwt)
- ISO MDoc
มาตรฐานเหล่านี้มีการใช้งานอย่างแพร่หลายในหลายแพลตฟอร์มและระบบปฏิบัติการ ซึ่งช่วยให้การทำงานราบรื่นในเว็บเบราว์เซอร์ อุปกรณ์เคลื่อนที่ และอุปกรณ์รูปแบบอื่นๆ นักพัฒนาแอปจึงสามารถแลกเปลี่ยนข้อมูลเข้าสู่ระบบดิจิทัลกับแอปอื่นๆ ได้ไม่ว่าแอปเหล่านั้นจะทำงานบนแพลตฟอร์มใดก็ตาม
ลองเลย
คุณสามารถทดสอบขั้นตอนการทำงานของข้อมูลเข้าสู่ระบบดิจิทัลข้ามแพลตฟอร์มได้โดยการติดตั้งแอปตัวอย่างสำหรับผู้ถือและผู้ตรวจสอบในอุปกรณ์ที่ใช้ Android
หากต้องการทดสอบขั้นตอนการทำงาน ให้ทำตามขั้นตอนต่อไปนี้
- ติดตั้งแอปตัวอย่างในอุปกรณ์ที่ใช้ Android: ใช้วิธีใดวิธีหนึ่งต่อไปนี้เพื่อติดตั้งแอปในอุปกรณ์เครื่องแรก
- ใช้ APK ที่สร้างไว้ล่วงหน้า:
- ดาวน์โหลดแอปสำหรับผู้ถือ: ลงชื่อเข้าใช้บัญชี GitHub
ไปที่หน้า GitHub Actions ของแอปสำหรับผู้ถือ
เลือกบิลด์ล่าสุดที่สำเร็จ แล้วดาวน์โหลดไฟล์
app-debug.apkจากส่วน Artifacts แอปนี้ชื่อว่า CMWallet - ดาวน์โหลดแอปสำหรับผู้ตรวจสอบ: สำหรับแอปตัวอย่างสำหรับผู้ตรวจสอบ ให้รับ APK จาก ที่เก็บตัวอย่างข้อมูลประจำตัว จากนั้นติดตั้ง APK ในอุปกรณ์ที่ใช้ Android แอปนี้ชื่อว่า Digital Credentials Demo
- ดาวน์โหลดแอปสำหรับผู้ถือ: ลงชื่อเข้าใช้บัญชี GitHub
ไปที่หน้า GitHub Actions ของแอปสำหรับผู้ถือ
เลือกบิลด์ล่าสุดที่สำเร็จ แล้วดาวน์โหลดไฟล์
- สร้างจากซอร์สโค้ด: โคลนที่เก็บที่กล่าวถึงและติดตั้ง แอปโดยใช้ Android Studio
- ใช้ APK ที่สร้างไว้ล่วงหน้า:
- เปิดแอปตัวอย่างสำหรับผู้ถือ: เปิดแอปตัวอย่างสำหรับผู้ถือ ซึ่งจะลงทะเบียน ข้อมูลเข้าสู่ระบบของผู้ถือกับ Credential Manager
- เปิดแอปตัวอย่างสำหรับผู้ตรวจสอบ: เปิดแอปตัวอย่างสำหรับผู้ตรวจสอบ จากนั้นเลือก ตัวเลือกเพื่อขอข้อมูลเข้าสู่ระบบดิจิทัลจากกระเป๋าเงิน ชีตด้านล่างที่แสดงข้อมูลเข้าสู่ระบบที่พร้อมใช้งานจาก CMWallet ควรปรากฏขึ้น
- เลือกข้อมูลเข้าสู่ระบบ: เลือกข้อมูลเข้าสู่ระบบที่จะส่งกลับไปยังแอปสำหรับผู้ตรวจสอบ ตอนนี้แอปสำหรับผู้ตรวจสอบควรแสดงช่องจากข้อมูลเข้าสู่ระบบที่ส่งกลับ
แหล่งข้อมูล
- ดูข้อมูลเพิ่มเติมเกี่ยวกับการออกข้อมูลเข้าสู่ระบบดิจิทัลได้ในคู่มือ สำหรับผู้ออก
- ดูข้อมูลเพิ่มเติมเกี่ยวกับแอปสำหรับผู้ถือได้ในคู่มือสำหรับผู้ถือ
- ดูข้อมูลเพิ่มเติมเกี่ยวกับการยืนยันผู้ใช้ตามข้อมูลเข้าสู่ระบบดิจิทัลได้ใน คู่มือสำหรับผู้ตรวจสอบ
- ดูข้อมูลเพิ่มเติมเกี่ยวกับข้อมูลเข้าสู่ระบบดิจิทัลบนเว็บได้ที่ ข้อมูลเข้าสู่ระบบ ดิจิทัลบนเว็บ