> ## Documentation Index
> Fetch the complete documentation index at: https://docs.intention.xyz/llms.txt
> Use this file to discover all available pages before exploring further.

# Signature de session

> Ce que la signature de session Intention accorde, comment l’inspecter et la révoquer, et ce qui se passe à son expiration.

Intention demande à votre portefeuille une signature unique, limitée à une session, la première fois que vous ouvrez l’application de trading. Cette page explique ce que cette signature signifie, ce qu’elle ne signifie pas, et comment la contrôler.

<h2 id="why-a-session-signature-exists">
  Pourquoi une signature de session existe
</h2>

Un trader de perpétuels place un grand nombre d’ordres par minute. Ouvrir une fenêtre de confirmation du portefeuille à chaque ordre serait inutilisable. À la place, l’application Intention demande au départ une seule signature de données typées, qui lie une clé de trading éphémère à votre compte. L’application se sert ensuite de cette clé éphémère pour signer localement chaque message d’ordre, sans déranger à nouveau le portefeuille, jusqu’à l’expiration de la session.

<h2 id="what-the-session-signature-grants">
  Ce que la signature de session accorde
</h2>

* La capacité, pour l’application, de soumettre des actions de trading en votre nom, au moyen d’une clé dérivée limitée à un compte précis, à une expiration précise et à un ensemble d’actions précis (placer un ordre, annuler, modifier, et assimilés).
* Rien de plus. La signature n’est pas une approbation générale et n’est pas une autorisation de dépense de tokens.

<h2 id="what-it-does-not-grant">
  Ce qu’elle n’accorde PAS
</h2>

* **Elle ne fait pas sortir de fonds de votre compte.** Un retrait vers une chaîne externe exige à chaque fois une signature distincte et explicite.
* **Elle ne modifie pas les réglages de sécurité de votre compte.** Elle ne peut pas ajouter un signataire, effectuer une rotation de clés, ni déléguer une autorité au-delà de l’ensemble d’actions défini.
* **Elle ne survit pas à son expiration.** Une fois l’échéance de session atteinte, la clé dérivée est invalide on-chain et l’application vous redemandera une signature.

<h2 id="how-to-inspect-a-signature-request">
  Comment inspecter une demande de signature
</h2>

Tout portefeuille moderne affiche le payload de données typées avant que vous ne signiez. Lisez-le. Le payload demandé par Intention nomme le compte que vous autorisez, l’horodatage d’expiration et le domaine `intention.xyz`. Si une demande de signature prétend venir d’Intention mais affiche un autre domaine, un autre compte, ou une expiration très lointaine, refusez-la et signalez la page qui l’a demandée à `contact@intention.xyz`.

<Warning>
  N’approuvez jamais une signature de données typées que vous ne pouvez pas lire et comprendre. « Signez simplement ceci pour vérifier votre portefeuille » est le schéma d’hameçonnage (*phishing*) le plus répandu de tout le secteur. Intention ne vous demandera jamais de signer un vague message de « vérification ».
</Warning>

<h2 id="revoking-a-session">
  Révoquer une session
</h2>

Vous pouvez mettre fin à une session de trois façons.

1. **Depuis l’application.** Ouvrez le menu du compte et choisissez l’option de déconnexion ou de révocation de la session active. L’application détruit la clé éphémère sur votre appareil, et la clé de session cesse d’être acceptée on-chain dès que la révocation est observée.
2. **Depuis votre portefeuille.** Déconnectez le site dans la liste des sites connectés du portefeuille. L’application ne pourra plus demander de nouvelle signature à votre prochaine visite.
3. **En attendant.** Les sessions ont une expiration finie. Une fois passée, la clé devient inutilisable, que vous ayez fait autre chose ou non.

<h2 id="what-happens-when-the-session-expires">
  Ce qui se passe à l’expiration de la session
</h2>

Les ordres non exécutés passés pendant la session désormais expirée restent valides en carnet — ils ont été signés pendant que la session était active et le protocole les a déjà enregistrés. Les nouveaux ordres échoueront jusqu’à ce que vous signiez une nouvelle session. C’est délibéré : une expiration ne peut pas annuler rétroactivement un travail déjà entériné.
