10.1.4.2.5. Eliminazione degli Attributi dell'Utente

Questa funzionalità dell'Istanza del Wallet consente agli Utenti di ottenere un elenco di tutte le Relying Party a cui sono stati presentati Attestati Elettronici. Successivamente, gli Utenti possono richiedere l'eliminazione degli attributi di uno o più Attestati Elettronici presentati a una Relying Party di loro scelta. La Relying Party DEVE individuare univocamente tali Attestati Elettronici applicando l'identity matching. Di seguito viene presentato il flusso di alto livello relativo a questa interazione (WP_115).

La figura illustra il Processo di Eliminazione degli Attributi dell'Utente.

Fig. 10.7 Processo di Eliminazione degli Attributi dell'Utente.

Passo 1: L'Utente richiede l'eliminazione degli attributi invocando la funzione di eliminazione degli attributi dell'Istanza del Wallet.

Passo 2: L'Istanza del Wallet raccoglie tutti i dati delle transazioni e mostra all'Utente l'elenco delle Relying Party con cui ha avuto interazioni durante il ciclo di vita dell'Istanza del Wallet e che sono in possesso degli attributi dell'Utente (WP_115a).

Passo 3: L'Utente seleziona la Relying Party di destinazione per l'eliminazione degli attributi.

Passi 4 - 5: L'Istanza del Wallet ottiene la Entity Configuration della Relying Party all'endpoint ./well-known/ della Federazione. L'URL o l'Endpoint di Cancellazione (erasure_endpoint) può essere trovato all'interno del parametro dei metadati (WP_116).

Passo 6: L'Istanza del Wallet registra le informazioni rilevanti della Richiesta di Cancellazione come definito in Dashboard dell’Istanza del Wallet e Registrazione delle Transazioni. Questi log DEVONO includere almeno (WP_117a):
  • la data della richiesta,

  • la Relying Party a cui è stata fatta la richiesta,

  • gli attributi di cui è stata richiesta la rimozione.

Passi 7 - 8: L'Istanza del Wallet reindirizza l'Utente all'Endpoint di Cancellazione. DEVE inoltre garantire che sia presente un meccanismo di callback per consentire all'User-Agent di notificare all'Istanza del Wallet (e quindi all'Utente) dopo la Risposta di Cancellazione (WP_118). I dettagli sulla Richiesta di Cancellazione si trovano in Endpoint di Cancellazione della Relying Party del Provider Backend (WP_117).

Nota

La pagina web della Relying Party autenticherà l'Utente con un Livello di Garanzia appropriato utilizzando qualsiasi metodo come CIE o la presentazione del PID/IT-Wallet ID. Il meccanismo specifico utilizzato per l'autenticazione è lasciato alla Relying Party. Dopo aver autenticato l'Utente, la Relying Party PUÒ richiedere all'Utente di eseguire ulteriori passaggi necessari per l'eliminazione degli attributi, ad esempio, potrebbe richiedere all'Utente di confermare l'operazione di eliminazione.

Passo 9: Dopo aver autenticato con successo l'Utente, la Relying Party DEVE individuare univocamente uno o più Attestati Elettronici per i quali l'Utente richiede la rimozione applicando l'identity matching, e DEVE eliminare i relativi attributi in suo possesso.

Passo 10: La Relying Party restituisce la Risposta di Cancellazione sotto forma di Risposta HTTP all'User-Agent e include l'URL di callback se fornito nella Richiesta di Cancellazione. I dettagli sulla Risposta di Cancellazione si trovano in Endpoint di Cancellazione della Relying Party del Provider Backend.

Passi 11 - 12: L'User-Agent utilizza il metodo implementato per restituire la Risposta di Cancellazione all'Istanza del Wallet. Infine, l'Utente viene notificato tramite l'Istanza del Wallet riguardo all'esito della Risposta di Cancellazione (WP_119).