> ## Documentation Index
> Fetch the complete documentation index at: https://docs.intention.xyz/llms.txt
> Use this file to discover all available pages before exploring further.

# Firma de sesión

> Qué concede la firma de sesión de Intention, cómo inspeccionarla y revocarla, y qué pasa cuando caduca.

Intention pide a tu billetera una única firma con alcance de sesión la primera vez que abres la app de trading. Esta página explica qué significa esa firma, qué no significa y cómo controlarla.

<h2 id="why-a-session-signature-exists">
  Por qué existe la firma de sesión
</h2>

Quien opera perpetuos coloca muchas órdenes por minuto. Pedir a la billetera que abra un diálogo de confirmación por cada orden haría la app inutilizable. En su lugar, la app de Intention pide de entrada una firma de datos tipados que vincula a tu cuenta una clave de trading de vida corta. A partir de ahí, la app usa esa clave para firmar localmente cada mensaje de orden, sin volver a molestar a la billetera, hasta que la sesión caduca.

<h2 id="what-the-session-signature-grants">
  Qué concede la firma de sesión
</h2>

* La capacidad de la app de enviar acciones de trading en tu nombre, usando una clave derivada acotada a una cuenta concreta, a una caducidad concreta y a un conjunto concreto de tipos de acción (colocar orden, cancelar, modificar y similares).
* Nada más. La firma no es una aprobación general y no es un permiso sobre tokens.

<h2 id="what-it-does-not-grant">
  Qué NO concede
</h2>

* **No saca fondos de tu cuenta.** Los retiros a una cadena externa requieren cada vez una firma explícita aparte.
* **No cambia la configuración de seguridad de tu cuenta.** No puede añadir un firmante nuevo, rotar claves ni delegar autoridad más allá del conjunto de acciones acotado.
* **No sobrevive a su caducidad.** Cuando se alcanza el plazo de la sesión, la clave derivada deja de ser válida on-chain y la app pedirá una firma nueva.

<h2 id="how-to-inspect-a-signature-request">
  Cómo inspeccionar una solicitud de firma
</h2>

Toda billetera moderna muestra el payload de datos tipados antes de que firmes. Léelo. El payload que pide Intention nombrará la cuenta que estás autorizando, la marca de tiempo de caducidad y el dominio `intention.xyz`. Si una solicitud de firma dice venir de Intention pero muestra otro dominio, otra cuenta o una caducidad muy lejana en el futuro, recházala y avisa a `contact@intention.xyz` indicando la página que te la pidió.

<Warning>
  No apruebes nunca una firma de datos tipados que no puedas leer y entender. “Firma esto para verificar tu billetera” es el patrón de phishing más común de todo el sector. Intention nunca te pedirá que firmes un mensaje vago de “verificación”.
</Warning>

<h2 id="revoking-a-session">
  Revocar una sesión
</h2>

Puedes terminar una sesión de tres maneras.

1. **Desde la propia app.** Abre el menú de cuenta y elige la opción de desconectar o de revocar la sesión activa. La app descartará la clave de vida corta de tu dispositivo, y la clave de sesión dejará de aceptarse on-chain en cuanto se observe la revocación.
2. **Desde tu billetera.** Desconecta el sitio en la lista de sitios conectados de la billetera. La app ya no podrá pedir una firma nueva en tu siguiente visita.
3. **Esperando.** Las sesiones tienen una caducidad finita. Una vez pasa, la clave queda inservible hagas lo que hagas.

<h2 id="what-happens-when-the-session-expires">
  Qué pasa cuando la sesión caduca
</h2>

Las órdenes sin ejecutar que colocaste bajo la sesión caducada siguen siendo válidas en el libro: se firmaron mientras la sesión estaba viva y el protocolo ya las tiene registradas. Las órdenes nuevas fallarán hasta que firmes una sesión nueva. Es deliberado: una caducidad no puede cancelar retroactivamente un trabajo ya comprometido.
