Bir WebID'yi çözmek ile bir DID'i çözümlemek: birini aramanın iki yolu
İkisi de "bu tanımlayıcı kim ve hangi anahtarları tutuyor" sorusunu yanıtlar. Biri bir HTTP isteğidir.
WebID tarafı Solid'in işidir, bizim değil (onun için hiçbir şey inşa etmedik) ve aşağıdaki fark kanıtladığımız bir sonuç değil, yaptığımız bir bahistir.
Bir WebID'yi çözmek
Tanımlayıcı üzerinde bir HTTP GET yaparsınız. Mekanizmanın tamamı budur. WebID zaten bir URL'dir, dolayısıyla onu aramak, bir tarayıcının herhangi bir adresle zaten yaptığı şeydir.
$ curl -H 'Accept: text/turtle' https://example.org/profile/card
Onu güvenli kılan şey TLS ve alan adını kimin denetlediğidir. Sertifika geçerliyse ve belge bir anahtar tuttuğunuzu söylüyorsa, bir anahtar tutuyorsunuzdur.
Ve aleyhimize olan yarısı budur, dolayısıyla en alta değil buraya geliyor: hiçbir özel araç gerektirmiyor. Herhangi bir dilde, Solid var olmadan önce yazılmış herhangi bir HTTP istemcisi bir WebID'yi çözebilir. Bu gerçek ve kalıcı bir üstünlüktür ve bizim tarafımızdaki hiçbir mühendislik onu ortadan kaldırmaz.
Bir DID'i çözümlemek
Bir DID bir adres değildir, dolayısıyla onu çekemezsiniz. Çözümleme yönteme özgü bir süreçtir: bir istemci yöntem adını okur, o yöntemin kurallarını uygular ve bir belge üretir.
Bizimki için bu, zincire sormak demektir:
$ curl -s -X POST https://rpc.solidus.network -H 'Content-Type: application/json' \
-d '{"jsonrpc":"2.0","method":"solidus_didResolve","params":["<did>"],"id":1}'
Kimlik bilgisi yok, hesap yok. Uydurma bir tanımlayıcı null döndürür, dolayısıyla
başarılı bir yanıt, isteyen herkese verilen bir şablon değil gerçek bir kayıttır.
Onu güvenli kılan şey, bir alan adı ve bir sertifika otoritesi değil zincir mutabakatıdır.
Gerçekten önemli olan farklar
| WebID | did:solidus | |
|---|---|---|
| Mekanizma | bir HTTP GET | yönteme özgü bir çağrı |
| Gereken araç | hiçbiri, herhangi bir HTTP istemcisi | bu yöntemi konuşan bir istemci |
| Güven kökü | alan adı + sertifika otoritesi | zincir mutabakatı |
| Kaydı kim değiştirebilir | alan adını kim denetliyorsa | zincirin kurallarına göre anahtarı kim tutuyorsa |
| Bir değişikliği saptamak | eski kopyayı saklamış olmalısınız | bir sürüm tanımlayıcısı ve zaman damgaları birlikte gelir |
| Alan adının süresi dolarsa | tanımlayıcı gider | etkilenmez |
| Ağ durursa | etkilenmez | çözümleme durur |
Hiçbir sütun daha iyi olan değil. Farklı yerlerde arızalanırlar ve hangi arızaya katlanabileceğiniz asıl sorudur.
O takas hakkındaki dürüst konumumuz
Zincirimiz dört doğrulayıcıdır, hepsi bizim tarafımızdan işletiliyor, tek düğüm işletmecisi. Dolayısıyla "bu kırılmadan önce kaç bağımsız tarafın arızalanması gerekir" sorusunda WebID'nin cevabı bugün bizimkinden iyidir. Bir alan adı ve bir sertifika otoritesi, onlarca yıllık işletim geçmişi olan iki iyi anlaşılmış taraftır; bizimki tek bir şirkettir.
Karşılığında elde ettiğimiz şey, bir alan adı sahibinin kaydı sessizce yeniden yazamaması, ve bir doğrulayıcının, onu önbelleğe almamış olsa bile en son ne zaman değiştiğini söyleyebilmesidir. Bu takasın yapmaya değer olduğunu düşünüyoruz. Onu öne sürmektense tartışmayı tercih ederiz, daha uzun sürüm.
Kendi sayfası olan pratik pürüz
Genel DID araçları yöntemimizi henüz çözümlemiyor. Bir istemcinin özel olarak did:solidus
konuşması gerekir ve yaygın kullanılan genel çözümleyici konuşmuyor. Bu gerçek bir taşınabilirlik
kısıtıdır ve kendi dürüst sayfasını hak eder, burada.
Bir WebID'yi çözmenin eşdeğer bir problemi yoktur, çünkü desteklenecek bir şey yoktur.
Hiçbirinin çözmediği şey
Birini aramak size hangi anahtarların güncel olduğunu söyler. Kişinin iddia ettiği kişi olup olmadığı ya da onun hakkındaki herhangi bir ifadenin doğru olup olmadığı hakkında hiçbir şey söylemez. O kimlik bilgisi katmanıdır ve kimin neyi okumasına izin verildiği yine başka bir şeydir.