Verificación del usuario en pasaportes de productos digitales: un diagrama BPMN explicado

BPMN diagram illustrating user verification steps, including credential submission, API verification, and role-based access control for secure data handling

 

Este diagrama representa el proceso estructurado de verificar las credenciales del usuario y autorizar el acceso basado en los roles de los usuarios. El modelo de proceso de negocios y la notación (BPMN) ilustra cada paso desde iniciar la verificación hasta otorgar el acceso específico de roles.

Explicación de los componentes del diagrama de verificación del usuario

     1. Evento de inicio:

    • Propósito: Inicia el proceso de verificación cuando una empresa presenta credenciales, como un certificado digital de una autoridad de certificado de confianza (CA).

      2. Tarea de credenciales de suma:

    • Descripción: El usuario (que puede ser una empresa, reciclador, funcionario del gobierno o organismo notificado) envía credenciales a través de una interfaz de aplicación web.

      3.Verificar credenciales a través de la tarea API:

    • Funcionalidad: el sistema de backend verifica las credenciales a través de una API proporcionada por la CA para garantizar la autenticidad.

      4. Punto de decisión para la puerta de enlace de validez de la credencial:

    • Rol: determina si las credenciales son válidas.
    • Resultados:
        • Credenciales válidas: procede a autorizar al usuario.
        •  Credenciales no válidas: muestra un mensaje de error para informar al usuario de los problemas de credenciales.

       5. Determina Tarea de rol de usuario:

    • Proceso: utiliza el sistema E-ID para identificar el papel del usuario en función de las credenciales proporcionadas.

       6. Gateway de autorización basada en rol:

    • Detalles: Dirige a los usuarios a sus niveles de acceso apropiados:
      • Compañía: Autorizado para crear resueltos DID y generar códigos QR.
      • Recycler: acceso a información de base de datos más detallada que el público en general.
      • Oficial del gobierno: más alto nivel de acceso a información confidencial que no es accesible para otros.
      • Cuerpo notificado: se permite ver informes de prueba específicos que no están disponibles para otros usuarios.

        7. Evento de ENVÍA:

    • Paso final: completa el proceso de verificación y autorización del usuario en función del rol identificado.

 

Este proceso garantiza que los usuarios sean autenticados de forma segura y otorgan acceso basado en roles, alineándose con los estándares de seguridad y cumplimiento de la compañía.

 

Nuestros servicios

Para comprender cómo ConformlyMarket puede admitirlo para construir su pasaporte de producto digital, visitaesta páginaoContáctenosdirectamente.

 

Advertencia:Las soluciones de ComplyMarket están patentadas y cualquier uso sin permiso por escrito de Congreskmarket conducirá a graves consecuencias legales.

 

Escrito por: Alaa Rezk, desarrollador de software senior

Comentario

Deja un comentario o haz una pregunta

I agree to the Terms of Service and Privacy Policy