VerySafe Kontakt

Entwickler

Zwei Endpunkte bis zum Ergebnis

Prüfung starten, Link zeigen, Ergebnis lesen. Signierte Anfragen, verschlüsselte Antworten, Vertrauenslisten und Widerruf erledigt der Dienst.

Sprache des Codebeispiels
curl -X POST "$VERYSAFE_HOST/v1/verifications" \
  -H "Authorization: Bearer $VERYSAFE_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "credentialType": "eu_pid", "claims": ["age_equal_or_over.18"] }'
const res = await fetch(process.env.VERYSAFE_HOST + "/v1/verifications", {
  method: "POST",
  headers: {
    Authorization: "Bearer " + process.env.VERYSAFE_KEY,
    "Content-Type": "application/json",
  },
  body: JSON.stringify({ credentialType: "eu_pid", claims: ["age_equal_or_over.18"] }),
});
const check = await res.json(); // show check.authorizationRequestUri as a QR code
import os, requests

check = requests.post(
    os.environ["VERYSAFE_HOST"] + "/v1/verifications",
    headers={"Authorization": "Bearer " + os.environ["VERYSAFE_KEY"]},
    json={"credentialType": "eu_pid", "claims": ["age_equal_or_over.18"]},
).json()
# show check["authorizationRequestUri"] as a QR code

201 Created

{ "id": "0f6c1a2e…",
  "status": "pending",
  "credentialType": "eu_pid",
  "requestedClaims": ["age_equal_or_over.18"],
  "authorizationRequestUri": "openid4vp://?client_id=…",
  "pollUrl": "/v1/verifications/0f6c1a2e…" }

Schnellstart

  1. Schlüssel holen

    Sandbox-Schlüssel sind kostenlos und decken die ganze API ab.

  2. Prüfung starten

    Senden Sie per POST die benötigten Angaben. Sie erhalten einen Link und einen QR-Code.

  3. Ergebnis lesen

    Fragen Sie die Prüfung ab. Verifiziert – oder ein Grund, warum nicht.

Die API im Überblick

Sechs Endpunkte für Ihre Anwendung. Der Austausch mit der Wallet läuft über eigene Endpunkte und braucht nichts von Ihnen.

  • GET/v1/credential-typesWas jeder Nachweis offenlegen kann
  • POST/v1/verificationsPrüfung starten und Wallet-Link erhalten
  • GET/v1/verifications/{id}Status und Ergebnis: pending, verified, failed oder expired
  • GET/v1/verdictsIhr Ergebnisverlauf für Audits, ohne personenbezogene Werte
  • GET/v1/metricsZähler und Zustand jeder EU-Vertrauensliste
  • POST/v1/mcpDieselben Prüfungen als Tools für KI-Agenten

Jede Ablehnung nennt einen Grund

Ihre Anwendung kann auf den Grund reagieren, nicht nur auf das Nein.

  • Aussteller steht nicht auf der EU-Vertrauensliste
  • Aussteller zurückgezogen oder ausgesetzt
  • Nachweis vom Aussteller widerrufen
  • Zertifikat des Ausstellers widerrufen
  • Nachweis abgelaufen
  • Nachweis nicht an diese Anfrage gebunden
  • Widerrufsstatus nicht prüfbar, daher lautet die Antwort Nein

Für KI-Agenten

Drei Tools: list_supported_credential_types, verify_credential und check_verification. Der Agent erhält das Ergebnis und die Namen der nachgewiesenen Angaben, nie deren Werte.

tools/call · check_verification
POST /v1/mcp

{ "jsonrpc": "2.0", "id": 1, "method": "tools/call",
  "params": { "name": "check_verification",
    "arguments": { "session_id": "0f6c1a2e…" } } }

→ { "session_id": "0f6c1a2e…",
    "verdict": "verified",
    "credential_type": "eu_pid",
    "disclosed_claim_names": ["age_equal_or_over.18"] }

Sandbox-Schlüssel anfordern

Testumgebung und Testnachweise. Keine Kreditkarte nötig. Ein Mensch antwortet mit Ihrem Schlüssel und der vollständigen API-Referenz.

Ressourcen

Vor Ihrer Frist bereit sein

Designpartner erhalten bis zum Launch kostenlose Prüfungen und in wenigen Wochen eine funktionierende Integration.

Kontakt