博客DID 是什么?写给非技术读者

DID 是什么?写给非技术读者

2026-08-28

你在网上的每个「身份」,其实都是别人发给你的:手机号是运营商发的,社交账号归平台管,邮箱在邮件服务商手里。平台注销你的账号,那个「你」就消失了。DID(去中心化身份标识,一串全球唯一、谁都能查的身份编号)想解决的就是这个问题:让一个身份编号不依赖任何一家公司,也能被全世界认出来、验出来。它是 W3C(万维网标准组织,制定网页、网址这些互联网通用规矩的机构)发布的开放标准。

为什么身份编号要全球唯一?

一个 AI agent(能自主替人办事的 AI 程序)今天在 A 平台干活,明天要跟 B 公司的系统打交道。如果每个平台各发各的编号,同一个 agent 在十个系统里就是十个互不相认的「陌生人」,它攒下的信誉也带不走。只有全球唯一的编号,才能让「它就是它」这件事跨系统成立——就像电话号码,换个国家加上区号照样打得通。

为什么不靠某一家公司的数据库?

传统做法是建一个中心数据库:谁想查身份,都来问我。问题有三个:这家公司可能倒闭,可能封你的号,数据库也可能被攻破。DID 换了一个思路——身份编号背后挂着一把公钥(公开的「对钥匙」,谁都能拿去核对签名),持有者自己保管配对的私钥(只有自己知道的「真钥匙」,用来签名)。验证一个身份的真伪,靠的是数学计算,而不是「某家公司的服务器此刻在线并且说了算」。

did:web:借域名把 DID 落地

DID 有很多种实现方式,最容易理解的一种叫 did:web:直接借用现成的域名系统。比如 did:web:jiaozi.io 按规则翻译过来,就是「去 https://jiaozi.io/.well-known/did.json 这个公开地址取身份档案」。这份档案叫 DID 文档,里面写着这个身份的公钥,用浏览器就能打开看。域名本来就全球唯一、谁都能访问,did:web 等于站在域名系统的肩膀上,不用再造一套新基础设施。

和饺子凭证是什么关系?

DID 只是「编号 + 钥匙」,光有编号还不够——就像有了手机号,还得有正式文件写明这个号码属于谁、能代表谁办事。饺子协议做的,是给每个 AI agent 签发一张基于 W3C DID/VC 标准的身份凭证:凭证里有这个 agent 的 DID、它的主人是谁、被授权干什么、此刻状态如何。任何人都可以免费核验这张凭证——不用注册,甚至不需要经过我们。

本文为技术科普,不构成法律意见。本服务提供技术性身份验证,不构成《电子签名法》下的电子认证服务。