Entwickler
Zwei Endpunkte bis zum Ergebnis
Prüfung starten, Link zeigen, Ergebnis lesen. Signierte Anfragen, verschlüsselte Antworten, Vertrauenslisten und Widerruf erledigt der Dienst.
curl -X POST "$VERYSAFE_HOST/v1/verifications" \
-H "Authorization: Bearer $VERYSAFE_KEY" \
-H "Content-Type: application/json" \
-d '{ "credentialType": "eu_pid", "claims": ["age_equal_or_over.18"] }'const res = await fetch(process.env.VERYSAFE_HOST + "/v1/verifications", {
method: "POST",
headers: {
Authorization: "Bearer " + process.env.VERYSAFE_KEY,
"Content-Type": "application/json",
},
body: JSON.stringify({ credentialType: "eu_pid", claims: ["age_equal_or_over.18"] }),
});
const check = await res.json(); // show check.authorizationRequestUri as a QR codeimport os, requests
check = requests.post(
os.environ["VERYSAFE_HOST"] + "/v1/verifications",
headers={"Authorization": "Bearer " + os.environ["VERYSAFE_KEY"]},
json={"credentialType": "eu_pid", "claims": ["age_equal_or_over.18"]},
).json()
# show check["authorizationRequestUri"] as a QR code
201 Created
{ "id": "0f6c1a2e…",
"status": "pending",
"credentialType": "eu_pid",
"requestedClaims": ["age_equal_or_over.18"],
"authorizationRequestUri": "openid4vp://?client_id=…",
"pollUrl": "/v1/verifications/0f6c1a2e…" }
Schnellstart
Schlüssel holen
Sandbox-Schlüssel sind kostenlos und decken die ganze API ab.
Prüfung starten
Senden Sie per POST die benötigten Angaben. Sie erhalten einen Link und einen QR-Code.
Ergebnis lesen
Fragen Sie die Prüfung ab. Verifiziert – oder ein Grund, warum nicht.
Die API im Überblick
Sechs Endpunkte für Ihre Anwendung. Der Austausch mit der Wallet läuft über eigene Endpunkte und braucht nichts von Ihnen.
- GET
/v1/credential-typesWas jeder Nachweis offenlegen kann - POST
/v1/verificationsPrüfung starten und Wallet-Link erhalten - GET
/v1/verifications/{id}Status und Ergebnis: pending, verified, failed oder expired - GET
/v1/verdictsIhr Ergebnisverlauf für Audits, ohne personenbezogene Werte - GET
/v1/metricsZähler und Zustand jeder EU-Vertrauensliste - POST
/v1/mcpDieselben Prüfungen als Tools für KI-Agenten
Jede Ablehnung nennt einen Grund
Ihre Anwendung kann auf den Grund reagieren, nicht nur auf das Nein.
- Aussteller steht nicht auf der EU-Vertrauensliste
- Aussteller zurückgezogen oder ausgesetzt
- Nachweis vom Aussteller widerrufen
- Zertifikat des Ausstellers widerrufen
- Nachweis abgelaufen
- Nachweis nicht an diese Anfrage gebunden
- Widerrufsstatus nicht prüfbar, daher lautet die Antwort Nein
Für KI-Agenten
Drei Tools: list_supported_credential_types, verify_credential und check_verification. Der Agent erhält das Ergebnis und die Namen der nachgewiesenen Angaben, nie deren Werte.
POST /v1/mcp
{ "jsonrpc": "2.0", "id": 1, "method": "tools/call",
"params": { "name": "check_verification",
"arguments": { "session_id": "0f6c1a2e…" } } }
→ { "session_id": "0f6c1a2e…",
"verdict": "verified",
"credential_type": "eu_pid",
"disclosed_claim_names": ["age_equal_or_over.18"] }Sandbox-Schlüssel anfordern
Testumgebung und Testnachweise. Keine Kreditkarte nötig. Ein Mensch antwortet mit Ihrem Schlüssel und der vollständigen API-Referenz.
Vor Ihrer Frist bereit sein
Designpartner erhalten bis zum Launch kostenlose Prüfungen und in wenigen Wochen eine funktionierende Integration.
Kontakt