Saltar al contenido principal

Onboarding — Registro de tu DID

Para registrar un DID en ISBE necesitas dos cosas: generar tus claves criptográficas y derivar el DID a partir de ellas. Una vez hecho eso, tienes dos caminos para completar el registro.

Modelo de firma

La DID Registry API no custodia claves privadas. Cada endpoint que modifica el estado del registro devuelve una transacción sin firmar. La entidad debe firmarla off-chain con su propia clave y enviarla mediante el endpoint POST /api/v1/transactions/send. Esto garantiza que ISBE nunca tiene acceso al material privado de los usuarios.

Requisitos previos

  • Estar autenticado en el portal de ISBE del entorno objetivo.
  • Tener instalado isbe-identity-did-gen para la generación del DID.
  • Tener fondos en la EOA asociada a tus claves de control. Si no los tienes, solicítalos en la sección Faucet del portal (solo entorno PRE).

1. Generar claves secp256k1

Desde el directorio del repositorio isbe-identity-did-gen:

npm install
chmod +x did-gen
./did-gen keys

Salida esperada (resumida):

Private Key (hex):
0x<PRIVATE_KEY>

Public Key (hex):
0x04<X><Y>

EOA (Ethereum Address):
0x<EOA>
Almacenamiento seguro

Guarda clave privada y EOA en un gestor seguro. Si pierdes la clave privada perderás el control del DID y no podrás modificarlo ni revocarlo.

2. Derivar el DID

Con la clave privada en hexadecimal, ejecuta:

./did-gen did -m <modelDeploy> -p 0x<PRIVATE_KEY>

Sustituye <modelDeploy> según el entorno (uc-pre, uc). Si omites -m, por defecto se usará uc (producción).

Salida esperada:

DID:
did:isbe:uc:z12kVar5p6bD5WCjEJcQ18Zyt8XV

Public Key:
0x041243f50ac70fc996ccc92a2119ce64b6f70bbf4ca1fd3b292fffa8939d06c4f75143e0f7e23b32139cce3a33d2207f937c0b85714d207877e3eca7137dc33214

Proof:
0x70bc9d8cdf399369f0b213a7da5985e5cd533d85bb5562615c98bfb5ac33d40e491436a3086a87ccaae773cbc20a098ef70928dc24b2c636dc8413965f2959a51c

Guarda los tres valores. Los necesitarás para el registro.

3. Registrar el DID

Con el DID, la clave pública y el proof ya generados, tienes dos caminos:

Opción A — Registro guiado desde el portal

ISBE proporciona un wizard en el portal que no requiere operar directamente contra la API:

  1. Accede al portal en Identidad → Enrolamiento → Ya tengo mi DID.
  2. Pega el DID, la clave pública y el proof generados en los pasos anteriores.
  3. Confirma. El portal invocará la API y enviará la transacción por ti.

Opción B — Registro desde la API

Para integradores que prefieran operar directamente, el flujo completo de llamada a la API (crear transacción, firmarla y enviarla) está documentado en:

→ Registro del DID desde la API

Próximos pasos

Una vez registrado el DID: