Definition
数字产品护照中的基于角色访问如何运作?
数字产品护照拥有单一标识和若干按角色限定的视图。扫描数据载体的消费者无需登录即可获得公开层级。回收商、维修方与监管机构出示可验证凭证,便可获得凭证所对应的受限层级。商业数据仍留在品牌方及其供应商手中。
The tiering is not a product convenience; it is written into the ESPR, which distinguishes information available to the public from information restricted to specified parties. A platform without it either over-publishes or under-serves the recycler the regulation is trying to help.
一份护照,五种视图
透明并不意味着公开您的供应商名单
| Data category | Consumer | Retailer | Recycler | Regulator | Brand |
|---|---|---|---|---|---|
| 标识与来源GTIN、型号、生产日期、组装国 | Open | Open | Open | Open | Open |
| 保养、维修与回收说明书、备件、退回路径 | Open | Open | Open | Open | Open |
| 材料构成申报的成分与再生成分 | On request | On request | Open | Open | Open |
| 高关注物质REACH-SCIP 通报与安全操作 | On request | On request | Open | Open | Open |
| 拆解说明顺序、紧固件、危险部件位置 | Restricted | Restricted | Open | On request | Open |
| 供应商身份第 n 级的设施名称与场址标识符 | Restricted | Restricted | Restricted | On request | Open |
| 成本与商务条款绝不写入护照记录 | Restricted | Restricted | Restricted | Restricted | Open |
Illustrative default policy. Access is configured per product group and per regulation; where a delegated act requires a field to be public, the policy cannot be set to restrict it.
解析
有人扫描时会发生什么
- 01
解析该标识
数据载体承载一个 GS1 Digital Link 网址。扫描它只会带着产品身份到达解析器,不含其他信息。
- 02
确定调用方
消费者无需出示任何凭证。回收商、维修方或主管机关则需出示由策略所信任的一方签发的可验证凭证。
- 03
应用策略
该产品组与该项法规对应的访问策略,决定调用方能拿到哪些字段。策略是在此刻评估的,而不是在签发时。
- 04
返回相应视图
调用方获得与自己对应的层级 —— 面向人时是页面,面向系统时是 JSON —— 并附上其中每一项声明的凭证证据。
答疑
常见问题
采用数字产品护照是否意味着要公开供应商名单?
不必。ESPR (EU) 2024/1781 区分了向公众开放的信息与仅限特定主体(如市场监管机构、维修方与回收商)获取的信息。供应商身份与商业条款不属于公开层级,而 CirculeID 的默认策略把它们保留在品牌方手中。
平台如何得知是谁在发起请求?
取决于他们出示了什么,而不是自称是谁。扫描二维码的消费者不出示任何凭证,获得公开视图。回收商或维修方出示由认可机构或由您签发的凭证,解析器则返回相应的层级。
监管机构能看到全部内容吗?
市场监管机构可查看完整的合规数据集及其证据链,这正是检查所需。但这并不自动包含任何法规都未索取的商业信息。访问权限按产品组和按法规分别界定;若某项法案要求某个字段公开,策略便不得加以限制。
有什么能防止有人冒称回收商?
凭证必须由您或认证制度所信任的一方签发,且可通过密码学方式验证。没有有效凭证的主张只会解析为公开视图。凭证也可以被吊销,当某处设施失去许可时这一点尤为重要。
护照签发之后,访问策略还能更改吗?
会变,而且必须能变。一项授权法案可能把某个字段从受限改为公开,或者某份供应商协议改变了您获准分享的范围。策略是在解析时求值,而不是固化进已签发的文档,因此一次变更会作用于所有已经流通在外的护照。