Ir para produção¶
O simple-vc é propositadamente mínimo. O did:key é ótimo para aprender e para
confiança ponto-a-ponto, mas um deployment real costuma precisar de mais:
| Necessidade | Porque o did:key não chega | Para onde ir |
|---|---|---|
| Revogação | A chave é o DID; não podes revogar uma credencial. | Status List 2021 / Bitstring Status List |
| Rotação de chaves | Rodar a chave muda o DID. | did:web, did:ion, did:ebsi |
| Carteiras e troca | Não há fluxo pedido/resposta normalizado aqui. | OpenID4VC (OID4VCI / OID4VP) |
| Divulgação seletiva | A credencial inteira é revelada. | SD-JWT VC, BBS+ |
Um caminho com a walt.id¶
A walt.id é uma stack SSI open-source (APIs de emissor, verificador e carteira). Um setup local típico:
# docker-compose.yml (ilustrativo)
services:
issuer:
image: waltid/issuer-api:latest
ports: ['7002:7002']
verifier:
image: waltid/verifier-api:latest
ports: ['7003:7003']
wallet:
image: waltid/wallet-api:latest
ports: ['7001:7001']
Depois:
- Emitir via a API de emissor (OID4VCI): cria uma oferta de credencial, a carteira reclama-a.
- Verificar via a API de verificador (OID4VP): cria um pedido de apresentação, a carteira responde com uma Verifiable Presentation.
O modelo mental que aprendeste aqui — o emissor assina, o verificador valida contra um DID — mantém-se; a walt.id acrescenta os protocolos de troca, a revogação e a carteira.
Checklist de migração¶
- [ ] Escolher um método de DID que suporte rotação (
did:webé o arranque mais fácil). - [ ] Adicionar um mecanismo de revogação (status list).
- [ ] Adotar OID4VCI / OID4VP para emissão e apresentação.
- [ ] Mover as chaves para um KMS/HSM em vez de seeds locais.
- [ ] Decidir o formato de prova (JWT VC, SD-JWT VC ou JSON-LD).