mashbean 黃豆泥
mashbean.eth
豆泥的以太坊地址:mashbean.eth
狀態:未簽名
0x2d1638025c2cddd410214c5a0f72ce96f947b4db3b6d9d3a8eefd0250cb2029d
已簽名表示這篇文章已建立獨特的身分證字號(內容雜湊,contentHash)並且由豆泥簽署認證,簽署是採用以太坊區塊鏈的豆泥專用地址(signer.mashbean.eth)。只要內容一經修改,就會需要重新驗證換發新的身分證字號。但豆泥不是每天都在公所上班,所以偶爾會慢一點認證。

成功用自己寫的數位皮夾實現超商取貨 🎉
前天用數位皮夾收公文是模擬資料,今天就是真的實戰了。我成功用自製皮夾收到門號電子卡,然後開啟 QR Code 到小七取貨成功!
詳細過程可以在開發報告裡面看看,不過基本上就是開放取用 API 而已,難度不高。(畢竟我都寫得出來)
不過實驗到現在,越來越覺得「有備而來」最好不要上架,因為有些風險感覺官方還沒補齊,而且不上架可以實驗一些東西。
可以超商取貨,意味著幾件事:
一來是門號電子卡可以放到第三方皮夾,所以信任機制不是透過封閉的 App,而是證明 SIM 卡後,透過正港的分散式識別符(DID)簽發標準放到持有者這邊,如圖片所示。這一定要給很大的讚,這對於未來的開放生態系是很重要的。
二來是門號電子卡可以成功出示驗證(走 OIDC4VP),表示這段驗證過程,也是走正港的標準,如圖片所示。這表示中間沒有用皮夾去鎖,也是超讚。(不過VP標準其實去年七月有更新成 final 版了,數發部還沒有更新)
三來這驗證了另一個我沒透透的事,就是為何持有者有辦法出 QR Code?據我所知,如果是 OIDC4VP 標準,不太可能由使用者自己出示內容,畢竟要選擇性揭露,阿自己出示了不就是不是選擇揭露了。
原本流程上是 VP 驗證模組不在超商的 POS 機裡面(如果是這樣設計,或許就不會這麼快速上線變政績了?),而是有一個虛擬機房幫你先驗證姓名與末三碼資料,然後丟給你一個時效、有價資訊加密的 QR Code(不過圖片中的 QR 我已經用 AI 混淆了嘛嘛掉了避免濫用),讓 POS 機的服務端可以讀。
因此可以說後面這段,與數位皮夾出示端幾乎沒有關係,是數發部自行開發的流程,詳細的關係可見圖三。不過也有開源,真是良心可貴。
還有第二個不過,其實許多國家都有類似出示 QR Code 的設計,如日本民代、韓國行動身分證,但這也都與數位皮夾標準無關,看在東方是有需求的。
所以經過這次測試,可以發現官方數位憑證皮夾的原始碼(含 App)、信任層(誰能發、誰能驗)是分開的,沒有機和在一起,實在是很好,官方設計能走到這個地步,真的是淚目。
下一篇來寫現官方不可能成的數位身分證發卡體驗。