PomVerifyOptions
@mandaitor/sdk / PomVerifyOptions
Interface: PomVerifyOptions
Defined in: @mandaitor/sdk/dist/pom-verifier.d.ts:47
Options for verifyProofOfMandate: audience, clock skew, issuer allowlist, and a custom DID resolver.
Properties
allowedIssuers?
optionalallowedIssuers?:string[]
Defined in: @mandaitor/sdk/dist/pom-verifier.d.ts:63
Optional allowlist of acceptable issuer DIDs/URLs. When provided, the
credential's iss must be an EXACT member or the PoM is rejected before any
DID resolution (defence against SSRF / issuer spoofing). When omitted, any
syntactically-valid issuer is accepted (subject to the DID-resolution SSRF
checks below).
audience?
optionalaudience?:string
Defined in: @mandaitor/sdk/dist/pom-verifier.d.ts:49
Expected audience claim (optional)
clockSkewSeconds?
optionalclockSkewSeconds?:number
Defined in: @mandaitor/sdk/dist/pom-verifier.d.ts:51
Clock skew tolerance in seconds (default: 60)
currentTime?
optionalcurrentTime?:number
Defined in: @mandaitor/sdk/dist/pom-verifier.d.ts:55
Current time override for testing (Unix seconds)
didResolver?
optionaldidResolver?: (did) =>Promise<DidDocument|null>
Defined in: @mandaitor/sdk/dist/pom-verifier.d.ts:53
Custom DID document resolver (overrides default HTTP resolution)
Parameters
did
string
Returns
Promise<DidDocument | null>