diff --git "a/blogs/cn/did-wba-\345\237\272\344\272\216web\347\232\204\345\216\273\344\270\255\345\277\203\345\214\226\350\272\253\344\273\275\346\240\207\350\257\206\347\254\246.md" "b/blogs/cn/did-wba-\345\237\272\344\272\216web\347\232\204\345\216\273\344\270\255\345\277\203\345\214\226\350\272\253\344\273\275\346\240\207\350\257\206\347\254\246.md" index 3ae81a4..7032ea3 100644 --- "a/blogs/cn/did-wba-\345\237\272\344\272\216web\347\232\204\345\216\273\344\270\255\345\277\203\345\214\226\350\272\253\344\273\275\346\240\207\350\257\206\347\254\246.md" +++ "b/blogs/cn/did-wba-\345\237\272\344\272\216web\347\232\204\345\216\273\344\270\255\345\277\203\345\214\226\350\272\253\344\273\275\346\240\207\350\257\206\347\254\246.md" @@ -64,7 +64,7 @@ did:wba方法也具有与OpenID Connect同等的安全性,可以参考[did:wba 其中,authentication中的公钥用于身份验证。也就是说,只要对方能够安全的获取正确的DID文档,就可以获得正确的公钥。然后就可以使用公钥对用户的签名进行验证,从而验证用户的身份。 -DID文档的创建、更新、撤销有用户自己决定,比如用户可以选择将DID文档保存在自己的服务器上,也可以选择保存在第三方服务器上。无论存储在哪里,都要保证用户对DID文档的控制权。 +DID文档的创建、更新、撤销由用户自己决定,比如用户可以选择将DID文档保存在自己的服务器上,也可以选择保存在第三方服务器上。无论存储在哪里,都要保证用户对DID文档的控制权。 同时,用户还需要提供一个HTTP方法,用于让其他人安全的获取自己的DID文档。而获取DID文档的HTTP地址可以从DID转换得来。也就是说,只要用户有了DID,就可以使用HTTP获得对应DID文档。转换方法如下: