1/ Minulý týden jsme se podělili o to, jak podepisující relace umožňují vaší aplikaci provádět akce v řetězci jménem uživatelů. I když jsou offline. Ale co když chcete povolit pouze limitní příkazy a blokovat všechny ostatní interakce? Pomocí služby Privy můžete nastavit rozsah oprávnění podepisujícího relace. Zde je návod, jak 👇 na to
2/ Podepisující relace s vymezeným rozsahem = bezpečná delegace s hranicemi. Definujte, co vaše aplikace může a nemůže dělat jménem uživatele. ◆ Příklad: Vaše aplikace může podepisovat a odesílat limitní příkazy, ale nemůže převádět tokeny ani interagovat s jinými kontrakty.
3/ Jak to funguje: → Uživatel podepíše zprávu udělující oprávnění s vymezeným oborem → Definujete politiku pro povolenou akci (např. kontrakt + funkce + částka) → Vaše aplikace ukládá tuto zásadu + používá svého podepisujícího relace pouze k jednání v rámci rozsahu Zabezpečení a záměr uživatele, sladěné podle návrhu.
5/ Podepisující relace byly vytvořeny tak, aby vyvažovaly UX, zabezpečení a kontrolu vývojářů. Vymezené zásady je pouze zpřesňují. Zmeškali jste první vlákno? Zde se dozvíte, jak podepisující relace pracují na vysoké úrovni ⤵️
Privy
Privy10. 7. 05:27
1/ Po odhlášení uživatele proveďte akci onchain. Žádná vyskakovací okna. Žádné zpoždění. Není třeba, aby byly online. S podepisujícími relací Privy může vaše aplikace bezpečně a programově podepisovat transakce, aniž by bylo nutné vystavit uživatelské klíče. Již je v provozu. Zde je návod, jak 👇 na to
1,61K