咨询Spring Authorization Server是否可扩展支持VC签发
你的理解是完全正确的。
核心依据
OpenID4VCI规范中明确规定,凭证签发方(Issuer)在规范语境下充当OAuth 2.0授权服务器,这与Spring Authorization Server的核心定位完全匹配。
可行性分析
Spring Authorization Server从设计之初就具备高度扩展性,提供了丰富的扩展点来适配自定义需求,基于它扩展实现VC签发的关键方向包括:
- 扩展OAuth 2.0授权流程,嵌入OpenID4VCI规定的凭证请求、预授权等逻辑
- 新增符合规范的凭证签发端点,处理可验证凭证的生成、数字签名等核心操作
- 整合可验证凭证相关工具库,适配JWT VC、SD-JWT等主流凭证格式的处理需求
通过这些扩展,完全可以将Spring Authorization Server从单纯的OAuth 2.0授权服务器,扩展为符合OpenID4VCI规范的凭证签发方。
内容的提问来源于stack exchange,提问作者igors
相关产品推荐
相关产品推荐

