FAQ & resolução de problemas¶
Isto é SSI pronto para produção?¶
É uma base offline, de nível de aprendizagem. O did:key não tem revogação nem rotação
de chaves, por isso para produção (carteiras, revogação, protocolos de troca) passa para uma
stack completa — ver Ir para produção.
Porquê did:key em vez de did:web ou uma ledger?¶
Porque a chave pública está embebida no identificador, um verificador resolve-o offline — sem registo, sem rede. É a forma mais simples de perceber emitir/verificar.
O verifyCredentialJwt lança exceção em vez de devolver false¶
É propositado: uma assinatura inválida, uma credencial expirada, ou um JWT malformado lançam
exceção. Envolve em try/catch.
Posso persistir uma identidade?¶
Sim — guarda a privateKey de 32 bytes do generateDidKey() de forma segura e recria o mesmo
DID mais tarde com generateDidKey(seed).
Provas JWT ou JSON-LD?¶
Esta biblioteca usa VCs em JWT (JWS/EdDSA) — compactas e interoperáveis com o ecossistema JOSE. As provas JSON-LD Data Integrity são igualmente VCs W3C válidas mas mais complexas.
Funciona no browser?¶
A cripto (@noble/curves) é isomórfica, mas o did-jwt/resolvers visam o Node; testa o teu
runtime de destino. Para carteiras no browser, um SDK de SSI completo costuma encaixar melhor.