1/ Na semana passada, compartilhamos como os signatários da sessão permitem que seu aplicativo execute ações onchain em nome dos usuários. Mesmo quando estão offline. Mas e se você quiser apenas permitir ordens limitadas e bloquear todas as outras interações? Com o Privy, você pode definir o escopo das permissões de signatário da sessão. Veja como 👇
2/ Signatários de sessão com escopo = delegação segura com limites. Defina o que seu aplicativo pode e não pode fazer em nome de um usuário. ◆ Exemplo: Seu aplicativo pode assinar e enviar ordens limitadas, mas não transferir tokens ou interagir com outros contratos.
3/ Como funciona: → O usuário assina uma mensagem concedendo permissão com escopo → Você define uma política para a ação permitida (por exemplo, contrato + função + valor) → Seu aplicativo armazena essa política + usa seu signatário de sessão para agir somente dentro do escopo Segurança e intenção do usuário, alinhadas por design.
5/ Os signatários de sessão foram criados para equilibrar UX, segurança e controle do desenvolvedor. As políticas com escopo apenas as tornam mais precisas. Perdeu o primeiro tópico? Veja como os signatários da sessão trabalham em alto nível ⤵️
Privy
Privy10 de jul., 05:27
1/ Take onchain action after your user logs off. No popups. No delay. No need for them to be online. With Privy session signers, your app can securely and programmatically sign transactions, without ever exposing user keys. Already live in production. Here’s how 👇
1,63K