1/ 先週は、セッションの署名者がユーザーに代わってアプリがオンチェーンアクションを実行できるようにする方法を共有しました。オフラインのときでも。 しかし、指値注文のみを許可し、他のすべてのインタラクションをブロックしたい場合はどうでしょうか? Privyでは、セッション署名者の権限の範囲を設定できます。方法👇は次のとおりです
2/ スコープ付きセッションの署名者 = 境界を持つ安全な委任。 ユーザーに代わってアプリでできることとできないことを定義します。 ◆例: アプリは指値注文に署名して送信できますが、トークンを転送したり、他のコントラクトとやり取りしたりすることはできません。
3 /それがどのように機能するか: → ユーザーがスコープ付きアクセス許可を付与するメッセージに署名する → 許可されるアクションのポリシーを定義します (例: 契約 + 機能 + 金額) → アプリはそのポリシーを保存 + セッション署名者を使用してスコープ内でのみ動作 セキュリティとユーザーの意図を、設計どおりに整合させています。
5/ セッションの署名者は、UX、セキュリティ、開発者の制御のバランスを取るように構築されています。 スコープ付きポリシーは、ポリシーの精度を高めるだけです。 最初のスレッドを見逃しましたか? セッション署名者の仕組みの概要⤵️は次のとおりです
Privy
Privy7月10日 05:27
1/ ユーザーがログオフした後、オンチェーンアクションを実行します。 ポップアップはありません。遅延はありません。オンラインである必要はありません。 Privy セッション署名者を使用すると、アプリはユーザー キーを公開することなく、安全かつプログラムによってトランザクションに署名できます。 すでに本番環境で稼働しています。方法👇は次のとおりです
1.62K