Las credenciales digitales son documentos verificables de forma criptográfica que se pueden usar para autenticar, autorizar o proporcionar información sobre un usuario. Por lo general, se trata de documentos como licencias de conducir para dispositivos móviles, pasaportes digitales, pases de abordar, etcétera. Reside en contenedores virtuales llamados billeteras digitales y forman parte de un estándar del W3C que especifica cómo acceder a ellos y recuperarlos. Este estándar se implementa para casos de uso web con la API de administración de credenciales del W3C y en Android, con la API de DigitalCredential de Credential Manager.
Información sobre las credenciales digitales
En el mundo físico, una persona puede guardar su identidad en su billetera y presentarla a una parte solicitante cuando se le solicite:
En este caso, por lo general, un usuario tiene una sola billetera y recupera las credenciales solicitadas de la billetera para presentarlas al solicitante. Las billeteras son, en su mayoría, intercambiables y, por lo general, pueden almacenar los mismos elementos.
Las credenciales digitales tienen algunas diferencias principales:
- Se espera que los usuarios tengan varias billeteras que pueden contener varias credenciales diferentes. Las billeteras determinan qué credenciales se pueden almacenar dentro de ellas.
- El solicitante ahora es una aplicación en lugar de una persona real y se lo conoce como verificador.
- La presentación de credenciales se realiza en software, lo que significa que una plataforma de API recupera y presenta las credenciales. En Android, este es el Administrador de credenciales.
Por lo tanto, el Administrador de credenciales asume varios roles que antes controlaba el usuario:
- En Android, las billeteras deben registrar sus metadatos de credenciales con el Administrador de credenciales para aparecer en la IU del Administrador de credenciales.
- El Administrador de credenciales busca coincidencias entre las credenciales de las billeteras según la solicitud y presenta una lista para que el usuario la seleccione.
- Cuando el usuario selecciona una credencial en la lista, el Administrador de credenciales invoca la billetera, que controlará el resto de la transacción (mostrar IU, etc.) y devolverá la credencial a la aplicación.
Este flujo se muestra aquí:
Experiencia del usuario
Como se muestra en el flujo de Android, el usuario solo necesita interactuar una vez con la IU del Administrador de credenciales para seleccionar la credencial adecuada. Este es un ejemplo de cómo se ve el selector:

Estándares
Las solicitudes de credenciales digitales se crean con el estándar OpenID4VP. Puedes ver solicitudes de ejemplo en el sitio de demostración de credenciales digitales.
Por lo general, las respuestas de credenciales digitales se muestran en un formato de credenciales estandarizado. Diferentes organismos de estándares los mantienen y, entre ellos, se incluyen las credenciales verificables del W3C, sd-jwt y mdoc.
También se pueden usar protocolos personalizados, aunque te recomendamos que uses uno de los protocolos estándar en tu aplicación.
Probar
Puedes probar el flujo de credenciales digitales en todas las plataformas con una billetera de Android y un verificador basado en la Web:
- Instala la muestra pública de CMWallet en tu teléfono Android.
Para ello, extrae el repositorio y, luego, instálalo directamente desde Android Studio o navega a https://github.com/digitalcredentialsdev/CMWallet/actions y selecciona la compilación más reciente para acceder al archivo
app-debug.apk
más reciente. - Abre CMWallet para registrar los metadatos con el Administrador de credenciales. Asegúrate de que el Bluetooth esté habilitado para permitir que los dispositivos se conecten entre sí.
- Navega a https://digital-credentials.dev/ y selecciona
Request Credentials (OpenID4VP)
. - Acepta las indicaciones de advertencia y escanea el código QR con tu teléfono. Luego, selecciona "Usar llave de acceso" y presiona la confirmación para mostrar las credenciales disponibles.
- Selecciona la credencial de CMWallet para volver al navegador. El navegador debería mostrar la credencial que se muestra.
Consulta también
- Para obtener más información sobre el uso de Credential Manager para solicitar credenciales digitales en tu app, lee la página de la API de Credential Verifier.
- Para obtener más información sobre cómo crear una billetera digital con Credential Manager, lee la página de la API de Credential Holder.