1/ Förra veckan delade vi med oss av hur sessionssignerare låter din app vidta onchain-åtgärder för användarnas räkning. Även när de är offline. Men vad händer om du bara vill tillåta limitorder och blockera alla andra interaktioner? Med Privy kan du omfångsbegränsa behörigheter för sessionssignerare. Så här gör du 👇
2/ Begränsade sessionssignerare = säker delegering med gränser. Definiera vad din app kan och inte kan göra för en användares räkning. ◆ Exempel: Din app kan signera och skicka limitorder, men inte överföra token eller interagera med andra kontrakt.
3/ Hur det fungerar: → Användaren signerar ett meddelande som beviljar omfångsbehörighet → Du definierar en policy för den tillåtna åtgärden (t.ex. kontrakt + funktion + belopp) → Din app lagrar den principen + använder sin sessionssignerare för att endast agera inom omfånget Säkerhet och användaravsikt, anpassade efter design.
5/ Sessionssignerare byggdes för att balansera UX, säkerhet och utvecklarkontroll. Begränsade principer gör dem bara mer exakta. Missade du den första tråden? Så här arbetar sessionssignerare på hög nivå ⤵️
Privy
Privy10 juli 05:27
1/ Take onchain action after your user logs off. No popups. No delay. No need for them to be online. With Privy session signers, your app can securely and programmatically sign transactions, without ever exposing user keys. Already live in production. Here’s how 👇
1,65K