1/ Na semana passada, partilhámos como os signatários de sessão permitem que a sua aplicação realize ações onchain em nome dos utilizadores. Mesmo quando estão offline. Mas e se você só quiser permitir ordens limitadas e bloquear todas as outras interações? Com o Privy, você pode definir as permissões dos signatários de sessão. Aqui está como 👇
2/ Signatários de sessão com escopo = delegação segura com limites. Defina o que a sua aplicação pode e não pode fazer em nome de um utilizador. ◆ Exemplo: A sua aplicação pode assinar e submeter ordens limite, mas não transferir tokens ou interagir com outros contratos.
3/ Como funciona: → O utilizador assina uma mensagem concedendo permissão limitada → Você define uma política para a ação permitida (por exemplo, contrato + função + montante) → A sua aplicação armazena essa política + usa o seu signatário de sessão para agir apenas dentro do escopo Segurança e intenção do utilizador, alinhadas por design.
5/ Os signatários de sessão foram criados para equilibrar a experiência do utilizador, segurança e controlo do desenvolvedor. As políticas específicas tornam-nos apenas mais precisos. Perdeu o primeiro tópico? Aqui está como os signatários de sessão funcionam a um nível elevado ⤵️
Privy
Privy10/07, 05:27
1/ Take onchain action after your user logs off. No popups. No delay. No need for them to be online. With Privy session signers, your app can securely and programmatically sign transactions, without ever exposing user keys. Already live in production. Here’s how 👇
1,63K