Zum Inhalt springen
AktiviertTier AIdentität & Oracle

Credentials XLS-70

On-Ledger-Credentials bilden Autorisierungs- und Compliance-Nachweise ab. Credentials ist im XRP Ledger aktiviert. xrpscan nennt 04.09.2025 als Aktivierungsdatum und rippled 2.3.0 als erste Version.

Fachlich geprüft am 31.07.2026 · Autor: Philip F. Schmitt

Status
Aktiviert
XLS
XLS-70
Version
rippled 2.3.0
Aktiviert
04.09.2025

Was ändert dieses Amendment?

Warum gibt es dieses Amendment?

Anwendungen benötigen wiederverwendbare On-Ledger-Nachweise, ohne eine Identitätsprüfung in jede Zahlung oder Zugangsregel einzubauen.

Wie funktioniert der Mechanismus?

Ein Aussteller legt ein Credential für ein Subjekt an, das Subjekt akzeptiert es in einem getrennten Schritt. Erst das lsfAccepted-Flag macht den Nachweis für Autorisierungsprüfungen nutzbar. DepositPreauth und unterstützte Transaktionen können bis zu acht Credential-IDs als gemeinsame Zugangsbedingung vorlegen.

Was ändert sich gegenüber dem Vorgänger?

VorherNachher
DepositPreauth konnte einzelne Absenderkonten freigeben, aber keine wiederverwendbaren Nachweise eines vertrauenswürdigen Dritten prüfen.Konten können akzeptierte On-Ledger-Credentials auswerten und damit Sendergruppen statt nur einzelner Adressen autorisieren.

Für wen ist die Änderung relevant?

XRP-Halter und Nutzer

Ein Nutzer entscheidet selbst, ob er ein ausgestelltes Credential akzeptiert. Der Nachweis und seine Verknüpfung mit dem Konto sind öffentlich sichtbar.

Wallets und App-Entwickler

Apps müssen Ausstellung, Annahme, Ablauf und Löschung getrennt behandeln und die benötigten CredentialIDs ausdrücklich an eine Transaktion anhängen.

Börsen und Emittenten

Börsen und andere Institutionen können Nachweise eines ausgewählten Ausstellers für Deposit Authorization oder eigene Off-Ledger-Abläufe verwenden.

Node-Betreiber

Nodes speichern Credential-Objekte in den Verzeichnissen von Aussteller und Subjekt und prüfen Gültigkeit, Annahme und Ablauf bei autorisierten Einzahlungen.

Welche Grenzen und Risiken bleiben?

  • Ein Credential belegt nur die Aussage seines Ausstellers. Der Ledger prüft nicht, ob diese Aussage inhaltlich richtig ist.
  • Der Nutzer muss ein Credential ausdrücklich akzeptieren, bevor es als Nachweis dient.
  • CredentialType darf nicht leer und höchstens 64 Byte lang sein. URI ist auf 256 Byte begrenzt und wird nicht inhaltlich validiert.
  • Eine Credential-Liste in DepositPreauth enthält mindestens einen und höchstens acht Einträge. Die Einträge werden gemeinsam verlangt.
  • XLS-70 erweitert zunächst die von Deposit Authorization erfassten Interaktionen. Andere Protokollbereiche brauchen eigene Integrationen.
  • Der Ledger sucht passende Credentials nicht automatisch, weil ein Konto sehr viele Objekte besitzen kann. Die IDs müssen mitgeliefert werden.
Technische Details: Transaktionen, Felder, Codes und Invarianten

Transaktionen

  • CredentialCreate
  • CredentialAccept
  • CredentialDelete
  • DepositPreauth
  • von DepositAuth betroffene Transaktionen

Ledger-Objekte

  • Credential
  • DepositPreauth

Felder und Flags

  • Subject
  • Issuer
  • CredentialType (max. 64 Byte)
  • Expiration
  • URI (max. 256 Byte)
  • CredentialIDs
  • AuthorizeCredentials / UnauthorizeCredentials
  • lsfAccepted 0x00010000

API-Methoden

  • deposit_authorized
  • ledger_entry

Invarianten

  • Die Reservebelastung eines Credential-Objekts muss zu seinem Akzeptanzstatus und den beteiligten Owner Directories passen.

Wie hängt dieses Amendment mit anderen zusammen?

Jede direkte Verbindung besitzt einen Typ, eine Erklärung und eine Primärquelle.

Wie geht es mit diesem Amendment weiter?

Credentials ist im XRP Ledger aktiviert. xrpscan nennt 04.09.2025 als Aktivierungsdatum und rippled 2.3.0 als erste Version.

Die Regeln sind bereits Teil des Mainnets. Serverbetreiber brauchen eine kompatible rippled-Version, normale Wallet-Nutzer müssen nichts manuell aktivieren.

Wo steht es in seiner Amendment-Familie?

Identität und Berechtigungen: Protokollfolge

  1. DepositPreauthAktiviert · ab rippled 1.1.0
  2. DIDAktiviert · ab rippled 2.0.0
  3. fixEmptyDIDAktiviert · ab rippled 2.2.0
  4. CredentialsAktiviert · ab rippled 2.3.0
  5. PermissionedDomainsAktiviert · ab rippled 2.4.0
  6. fixInvalidTxFlagsAktiviert · ab rippled 2.4.0
  7. PermissionedDEXAktiviert · ab rippled 2.5.0

Welche Primärquellen belegen die Angaben?

← Alle XRPL-Amendments und XLS-Spezifikationen