自我主权身份(SSI)应用场景解析
1. Bob 通过 Alice 的在线博客结识她
Bob 在浏览网络时发现了 Alice 关于先进网站设计业务的博客,对其中内容很感兴趣,便想联系 Alice 为自己创建一个网站。
Alice 作为前沿的网页设计师,为她的博客启用了 SSI 功能,使其能够接受希望直接与她建立联系的访客的连接请求。她为博客添加了一个云代理,并将其连接到自己的边缘代理。由于这是 Alice 的个人博客,这个云代理充当了 Alice 个人的另一个代表,而非将博客作为一个独立的“事物”来代表。这体现了 SSI 的一个关键原则:Alice 可以在她想要的任意设备或网络位置上拥有任意数量的代理,每个代理都能让她在特定环境中表达自己的身份并建立新的关系,在这个场景中,就是她作为网页设计师的在线形象。
如果 Alice 愿意,她可以为博客设置独立的 SSI 身份,这样访客就可以直接与博客建立连接,而不是与 Alice 本人建立连接。
Bob 与 Alice 建立连接的步骤如下:
1. Bob 使用他的边缘代理扫描连接邀请的二维码。这个二维码由 Alice 为她的博客安装的 SSI 插件配置。
2. Bob 的边缘代理应用程序会提示他接受连接邀请。当 Bob 按下“是”时,他的边缘代理会生成密钥对、对等 DID 和 DID 文档,用于连接请求消息,并将其发送给 Bob 的云代理,再由云代理转发给 Alice 的云代理,最后转发给 Alice 的边缘代理。
3. Alice 收到连接请求并批准。之后,Alice 的边缘代理会生成她的密钥对、对等 DID 和 DID 文档,用于连接响应消息,然后通过云代理将其发送回 Bob 的边缘代
超级会员免费看
订阅专栏 解锁全文
1768

被折叠的 条评论
为什么被折叠?



