Skip to content

FAQ & resolução de problemas

Isto é SSI pronto para produção?

É uma base offline, de nível de aprendizagem. O did:key não tem revogação nem rotação de chaves, por isso para produção (carteiras, revogação, protocolos de troca) passa para uma stack completa — ver Ir para produção.

Porquê did:key em vez de did:web ou uma ledger?

Porque a chave pública está embebida no identificador, um verificador resolve-o offline — sem registo, sem rede. É a forma mais simples de perceber emitir/verificar.

O verifyCredentialJwt lança exceção em vez de devolver false

É propositado: uma assinatura inválida, uma credencial expirada, ou um JWT malformado lançam exceção. Envolve em try/catch.

Posso persistir uma identidade?

Sim — guarda a privateKey de 32 bytes do generateDidKey() de forma segura e recria o mesmo DID mais tarde com generateDidKey(seed).

Provas JWT ou JSON-LD?

Esta biblioteca usa VCs em JWT (JWS/EdDSA) — compactas e interoperáveis com o ecossistema JOSE. As provas JSON-LD Data Integrity são igualmente VCs W3C válidas mas mais complexas.

Funciona no browser?

A cripto (@noble/curves) é isomórfica, mas o did-jwt/resolvers visam o Node; testa o teu runtime de destino. Para carteiras no browser, um SDK de SSI completo costuma encaixar melhor.