Skip to content

Ir para produção

O simple-vc é propositadamente mínimo. O did:key é ótimo para aprender e para confiança ponto-a-ponto, mas um deployment real costuma precisar de mais:

Necessidade Porque o did:key não chega Para onde ir
Revogação A chave é o DID; não podes revogar uma credencial. Status List 2021 / Bitstring Status List
Rotação de chaves Rodar a chave muda o DID. did:web, did:ion, did:ebsi
Carteiras e troca Não há fluxo pedido/resposta normalizado aqui. OpenID4VC (OID4VCI / OID4VP)
Divulgação seletiva A credencial inteira é revelada. SD-JWT VC, BBS+

Um caminho com a walt.id

A walt.id é uma stack SSI open-source (APIs de emissor, verificador e carteira). Um setup local típico:

# docker-compose.yml (ilustrativo)
services:
  issuer:
    image: waltid/issuer-api:latest
    ports: ['7002:7002']
  verifier:
    image: waltid/verifier-api:latest
    ports: ['7003:7003']
  wallet:
    image: waltid/wallet-api:latest
    ports: ['7001:7001']

Depois:

  1. Emitir via a API de emissor (OID4VCI): cria uma oferta de credencial, a carteira reclama-a.
  2. Verificar via a API de verificador (OID4VP): cria um pedido de apresentação, a carteira responde com uma Verifiable Presentation.

O modelo mental que aprendeste aqui — o emissor assina, o verificador valida contra um DID — mantém-se; a walt.id acrescenta os protocolos de troca, a revogação e a carteira.

Checklist de migração

  • [ ] Escolher um método de DID que suporte rotação (did:web é o arranque mais fácil).
  • [ ] Adicionar um mecanismo de revogação (status list).
  • [ ] Adotar OID4VCI / OID4VP para emissão e apresentação.
  • [ ] Mover as chaves para um KMS/HSM em vez de seeds locais.
  • [ ] Decidir o formato de prova (JWT VC, SD-JWT VC ou JSON-LD).