WebID ile did:solidus: Dürüst Bir Mimari Karşılaştırma

WebID'nin arkasında gerçek kurulumlar var, did:solidus'un henüz yok. Bu dengesizlik, bu karşılaştırmanın dürüst başlangıç noktasıdır ve aşağıdaki hiçbir şey onu geçiştirmez. Devamı, dijital kimliğin nerede yaşaması gerektiğine dair iki farklı mimari bahsin tarifidir; her iddiayı kontrol edecek okuyucular için yazılmıştır, az önce okuduğunuz itiraf dahil.

WebID ne yapar ve neden işe yaramıştır

Bir WebID, bir web adresinde yaşayan bir kimliktir. Siz https://alice.example/profile#me olursunuz ve o URL'yi getiren herkes, sizi anlatan, makine tarafından okunabilir bir RDF belgesi alır; genellikle Turtle ile yazılmıştır: adınız, Pod'unuzun konumu, size ait kriptografik anahtarlar ya da sertifikalar. Tarihsel olarak denetim kanıtı bir TLS istemci sertifikasıydı (WebID-TLS: profilinizde listelenen sertifikaya karşılık gelen özel anahtarı taşıdığınızı kanıtlamak); Solid'in bugünkü yığını aynı tanımlayıcıyı OIDC tabanlı oturum açmayla eşliyor. WebID, Solid'in kendisinden öncedir, 2010'ların başında W3C Semantik Web ve FOAF topluluk çalışmasından çıktı ve Solid onu, zaten Bağlantılı Veri üzerine kurulu bir sistem için doğal kimlik katmanı olarak benimsedi.

Üretimde işe yaramasının sebepleri açıkça söylenmeye değer, çünkü bunlar tam olarak daha yeni bir tasarımın hesabını vermesi gereken şeylerdir. Bir WebID'nin web altyapısından başka hiçbir şeye ihtiyacı yoktur: bir URL, bir sunucu, bir belge. HTTP'nin zaten yaptığı her şeyle birlikte çalışır. Kendini anlatır ve insan tarafından incelenebilir: bir profili tarayıcıda açıp okuyabilirsiniz. Ve yıllardır kurumsal ölçekte işletilmiştir, ki bu bir ayrıntı değildir; bir mimarinin sahip olabileceği en güçlü kanıt biçimidir.

did:solidus neyi farklı yapar, bir bahis olarak ifade edilmiş

did:solidus, tanımlayıcıyı kimlik sahibinin web sunucusundan alıp bir zincire taşır. Üç özellik bunu izler ve her biri kanıtlanmış bir üstünlük değil bir tasarım niyetidir:

  • İptal ve döndürme, belge düzenlemeleri değil uzlaşı kurallarıdır. Bir did:solidus kimliğini devre dışı bırakmak ya da döndürmek yerel bir zincir işlemidir; kesinleştiğinde ağdaki her çözümleyici aynı cevabı verir. WebID aynı ihtiyaçları sertifika süresi ve profil değişiklikleriyle karşılar; bunlar çalışan mekanizmalardır ve tutarlılıkları önbelleklere ve sunucunun öyle demesine bağlıdır.
  • İlişkilendirmeye direnç birinci sınıf bir meseledir. Solidus tek bir tohumdan doğrulayıcı başına ikili DID'ler türetir, böylece not karşılaştıran iki hizmet aynı kullanıcıya dair görünümlerini yalnızca tanımlayıcıyla birleştiremez. Bir WebID ise tasarımı gereği tek bir açık URL'dir, evrensel olarak tutarlı ve evrensel olarak ilişkilendirilebilirdir.

Bu bahsin bedeli de aynı ölçüde açıktır: did:solidus, WebID'nin bir web sunucusu gerektirdiği yerde bütün bir uzlaşı ağının var olmasını gerektirir. Burada bundan güçlü hiçbir şey iddia edilmiyor.

Yoldaki asıl ayrım

En derin ayrışma sertifikalara karşı zincirler değildir. Solid'in W3C DID'lerini ve Doğrulanabilir Kimlik Bilgilerini hiç benimsememiş olmasıdır. Solid'in modeli belgeleri güvenceye alır: WAC/ACL kuralları bir Pod'daki kaynakları kimin okuyup yazabileceğini yönetir ve kimlik, o kuralları uygulanabilir kılmak için vardır. DID/VC modeli iddiaları güvenceye alır: bir kişi hakkında, bir ihraççı tarafından imzalanmış, bir doğrulayıcıya sunulan, kimseyi aramadan kontrol edilebilen beyanlar. Bunlar örtüşen ama farklı sorunlardır. Bir Solid Pod'u "bu veriye kim erişebilir?" sorusunu cevaplar. Bir doğrulanabilir kimlik bilgisi "bunu benim hakkımda kim söylüyor ve kontrol edebilir misin?" sorusunu cevaplar. Solidus DID/VC yerlisi olarak kuruldu çünkü kurucu sorunu ikincisidir; Solid'in mimarisi belge yerlisi olarak kuruldu çünkü kurucu sorunu birincisiydi. Hiçbir seçim hata değildir: hangi sorunun önce geldiğine dair farklı bahislerdir.

Solid'in çözdüğü, Solidus'un çözmediği

Solid kişisel veri depolamayı ve erişim denetimini çözdü; okuma/yazma için LDP, yetkilendirme için WAC/ACL, birlikte çalışabilirlik için RDF, ve bunu araştırma seviyesinde yazılıma tahammülü olmayan kurumlarda kanıtladı. Solidus o sorunu çözmedi ve çözdüğünü iddia etmiyor. Kendi Pod ürünümüz Solid ile uyumludur (did:solidus köprüsü olan Community Solid Server), Solid'e uygun değildir, ve kendi kaydı tam olarak bunu söyler.

İki tarafı da kendiniz kontrol edin

WebID: herhangi bir açık Solid pod'unun profil URL'sini çözün; Inrupt'ta barındırılan bir pod işi görür. Karşılığında sahibini anlatan, genellikle Turtle biçiminde bir RDF belgesi alırsınız. O gidiş dönüş WebID'nin kendisidir.

Okumaya devam edin

WebID ile did:solidus: Dürüst Bir Mimari Karşılaştırma · Solidus