Skip to content
Registry StackDocsv0.20.0

List the complete Evidence request shapes available to the authenticated caller

GET
/v1/evidence-definitions
curl --request GET \
--url https://example.com/v1/evidence-definitions \
--header 'Authorization: Bearer <token>'

Requester-scoped Evidence definitions

Media typeapplication/json
Requester-scoped Evidence definitions Version 1
object
assuranceProfile
required
string
Allowed values: local production evidence-grade
definitions
required
Array<object>
<= 16384 items unique items
object
concepts
required
Array<object>
>= 1 items <= 16 items unique items
object
form
required
string
Allowed values: boolean controlled-code controlled-category bounded-integer bounded-decimal date-bucket time-bucket audience-scoped-entity-reference controlled-code-list entity-reference-list reviewed-structured-value
id
required
string format: uri
<= 512 characters
configurationRevision
required
string
/^sha256:[a-f0-9]{64}$/
evidenceType
required
string format: uri
<= 512 characters
kind
required
string
Allowed values: criterion information-requirement constraint
purpose
required
string
/^[a-z][a-z0-9._:-]{0,127}$/
referenceFrameworks
required
Array<string>
>= 1 items <= 16 items unique items
requirement
required
string format: uri
<= 512 characters
subjectBindingMode

What the subject bindings in this requirement’s assertions are derived under. The vocabulary is closed and carries no default: absence means audience-scoped, stated here so a relying party reading a definition without the key knows the requirement issues audience-scoped assertions and is not reading an omission it has to resolve elsewhere. A definition that does carry the key states the mode explicitly.

string
Allowed values: audience-scoped holder-bound
subjects
required
Array<object>
>= 1 items <= 8 items unique items
object
cardinality
required
string
Allowed values: one
role
required
string
/^[a-z][a-z0-9._-]{0,63}$/
selector
required
object
fields
required
Array
>= 1 items <= 16 items unique items
One of:
object
maximumBytes
required
integer
>= 1 <= 8192
minimumBytes
required
integer
>= 1 <= 8192
name
required
string
/^[a-z][a-z0-9._-]{0,63}$/
type
required
string
Allowed values: string
profile
required
string
/^[a-z][a-z0-9._-]{0,127}$/
valueOrigin
required
string
Allowed values: request authenticated-context authenticated-grant
holderBoundBatchMaxSize
required

The effective deployment ceiling for one holder-bound batch. A protocol adapter may advertise no larger batch than this value.

integer
>= 1 <= 16
issuedBy
required
string format: uri
<= 512 characters
providedBy
required
string format: uri
<= 512 characters
schema
required
string
Allowed values: registry.evidence-definitions/v1
Example
{
"assuranceProfile": "local",
"definitions": [
{
"concepts": [
{
"form": "boolean"
}
],
"kind": "criterion",
"subjectBindingMode": "audience-scoped",
"subjects": [
{
"cardinality": "one",
"selector": {
"fields": [
{
"type": "string"
}
],
"valueOrigin": "request"
}
}
]
}
],
"schema": "registry.evidence-definitions/v1"
}
Cache-Control
string
Allowed values: no-store

Evidence responses are never cacheable.

traceparent
string
/^00-(?!0{32}-)[0-9a-f]{32}-(?!0{16}-)[0-9a-f]{16}-[0-9a-f]{2}$/

Effective W3C trace context. One valid inbound traceparent is retained; missing, invalid, or duplicate values are replaced and tracestate is never reflected.

Malformed discovery request

Media typeapplication/problem+json
object
One of:
Evidence public problem Version 1
object
code
required
string
Allowed values: evidence.invalid_request
detail
required
string
Allowed values: the Evidence request is invalid
status
required
integer
Allowed values: 400
title
required
string
Allowed values: Evidence request is invalid
traceId
required
string
/^(?!0{32}$)[0-9a-f]{32}$/
type
required
string
Allowed values: https://id.registrystack.org/problems/registry-evidence/evidence/invalid_request
code
required
string
Allowed values: evidence.invalid_request
detail
required
string
Allowed values: the Evidence request is invalid
status
required
integer
Allowed values: 400
title
required
string
Allowed values: Evidence request is invalid
type
required
string
Allowed values: https://id.registrystack.org/problems/registry-evidence/evidence/invalid_request
Example
{
"code": "evidence.invalid_request",
"detail": "the Evidence request is invalid",
"status": 400,
"title": "Evidence request is invalid",
"type": "https://id.registrystack.org/problems/registry-evidence/evidence/invalid_request"
}
Cache-Control
string
Allowed values: no-store

Evidence responses are never cacheable.

traceparent
string
/^00-(?!0{32}-)[0-9a-f]{32}-(?!0{16}-)[0-9a-f]{16}-[0-9a-f]{2}$/

Effective W3C trace context. One valid inbound traceparent is retained; missing, invalid, or duplicate values are replaced and tracestate is never reflected.

Authentication failed

Media typeapplication/problem+json
object
One of:
Evidence public problem Version 1
object
code
required
string
Allowed values: evidence.invalid_request
detail
required
string
Allowed values: the Evidence request is invalid
status
required
integer
Allowed values: 400
title
required
string
Allowed values: Evidence request is invalid
traceId
required
string
/^(?!0{32}$)[0-9a-f]{32}$/
type
required
string
Allowed values: https://id.registrystack.org/problems/registry-evidence/evidence/invalid_request
code
required
string
Allowed values: auth.invalid_credential
detail
required
string
Allowed values: bearer access token validation failed
status
required
integer
Allowed values: 401
title
required
string
Allowed values: Bearer access token is invalid
type
required
string
Allowed values: https://id.registrystack.org/problems/registry-evidence/auth/invalid_credential
Example
{
"code": "auth.invalid_credential",
"detail": "bearer access token validation failed",
"status": 401,
"title": "Bearer access token is invalid",
"type": "https://id.registrystack.org/problems/registry-evidence/auth/invalid_credential"
}
Cache-Control
string
Allowed values: no-store

Evidence responses are never cacheable.

WWW-Authenticate
string
Allowed values: Bearer realm="registry-evidence"
traceparent
string
/^00-(?!0{32}-)[0-9a-f]{32}-(?!0{16}-)[0-9a-f]{16}-[0-9a-f]{2}$/

Effective W3C trace context. One valid inbound traceparent is retained; missing, invalid, or duplicate values are replaced and tracestate is never reflected.

Request rate exceeded

Media typeapplication/problem+json
object
One of:
Evidence public problem Version 1
object
code
required
string
Allowed values: evidence.invalid_request
detail
required
string
Allowed values: the Evidence request is invalid
status
required
integer
Allowed values: 400
title
required
string
Allowed values: Evidence request is invalid
traceId
required
string
/^(?!0{32}$)[0-9a-f]{32}$/
type
required
string
Allowed values: https://id.registrystack.org/problems/registry-evidence/evidence/invalid_request
code
required
string
Allowed values: evidence.rate_limited
detail
required
string
Allowed values: the Evidence request rate is exhausted
status
required
integer
Allowed values: 429
title
required
string
Allowed values: Evidence request rate is exhausted
type
required
string
Allowed values: https://id.registrystack.org/problems/registry-evidence/evidence/rate_limited
Example
{
"code": "evidence.rate_limited",
"detail": "the Evidence request rate is exhausted",
"status": 429,
"title": "Evidence request rate is exhausted",
"type": "https://id.registrystack.org/problems/registry-evidence/evidence/rate_limited"
}
Cache-Control
string
Allowed values: no-store

Evidence responses are never cacheable.

Retry-After
string
Allowed values: 1
traceparent
string
/^00-(?!0{32}-)[0-9a-f]{32}-(?!0{16}-)[0-9a-f]{16}-[0-9a-f]{2}$/

Effective W3C trace context. One valid inbound traceparent is retained; missing, invalid, or duplicate values are replaced and tracestate is never reflected.

Service temporarily unavailable

Media typeapplication/problem+json
object
One of:
Evidence public problem Version 1
object
code
required
string
Allowed values: evidence.invalid_request
detail
required
string
Allowed values: the Evidence request is invalid
status
required
integer
Allowed values: 400
title
required
string
Allowed values: Evidence request is invalid
traceId
required
string
/^(?!0{32}$)[0-9a-f]{32}$/
type
required
string
Allowed values: https://id.registrystack.org/problems/registry-evidence/evidence/invalid_request
code
required
string
Allowed values: service.unavailable
detail
required
string
Allowed values: the request could not be served
status
required
integer
Allowed values: 503
title
required
string
Allowed values: Service is unavailable
type
required
string
Allowed values: https://id.registrystack.org/problems/registry-evidence/service/unavailable
Example
{
"code": "service.unavailable",
"detail": "the request could not be served",
"status": 503,
"title": "Service is unavailable",
"type": "https://id.registrystack.org/problems/registry-evidence/service/unavailable"
}
Cache-Control
string
Allowed values: no-store

Evidence responses are never cacheable.

traceparent
string
/^00-(?!0{32}-)[0-9a-f]{32}-(?!0{16}-)[0-9a-f]{16}-[0-9a-f]{2}$/

Effective W3C trace context. One valid inbound traceparent is retained; missing, invalid, or duplicate values are replaced and tracestate is never reflected.