Intentionは、取引アプリを初めて開いたときに、セッションに限定された署名を1回だけウォレットに求めます。このページでは、その署名が何を意味し、何を意味しないのか、どう制御するのかを説明します。
セッション署名がある理由
無期限先物のトレーダーは1分あたり多数の注文を出します。注文のたびにウォレットの確認ダイアログを出していては使い物になりません。そこでIntentionのアプリは、短命の取引用鍵をアカウントに結び付ける型付きデータ署名を、最初に1回だけ要求します。以降、アプリはその短命の鍵を使って個々の注文メッセージをローカルで署名し、セッションが切れるまでウォレットを呼び出しません。
セッション署名が与えるもの
- 特定のアカウント、特定の期限、特定の操作種別(発注、取り消し、変更など)に限定された派生鍵を使い、アプリがユーザーに代わって取引に関する操作を送信します。
- それ以外は何もありません。この署名は包括的な承認ではなく、トークンの許可枠でもありません。
セッション署名が与えないもの
- アカウントから資金を動かす権限はありません。 外部チェーンへの出金には、その都度、別個の明示的な署名が必要です。
- アカウントのセキュリティ設定を変更する権限はありません。 署名者の追加、鍵のローテーション、限定された操作種別を超える権限の委任はできません。
- 期限を過ぎて残ることはありません。 セッションの期限に達すると派生鍵はオンチェーンで無効になり、アプリは新しい署名を求めます。
署名要求の確認方法
現代のウォレットはどれも、署名前に型付きデータのペイロードを表示します。それを読んでください。Intentionが要求するペイロードには、認可するアカウント、期限のタイムスタンプ、ドメインintention.xyzが記載されます。Intentionからの署名要求だと称しながら、別のドメイン、別のアカウント、遠い未来の期限のいずれかを表示している場合は、拒否したうえで、要求してきたページをcontact@intention.xyzに報告してください。
読んで理解できない型付きデータ署名を承認しないでください。「ウォレットの確認のためにこれに署名してください」は、この業界全体で最も一般的なフィッシングの手口です。Intentionが漠然とした「確認」メッセージへの署名を求めることは決してありません。
セッションの失効
セッションを終える方法は3つあります。
- アプリの中から。 アカウントメニューを開き、切断または有効なセッションの失効を選びます。アプリは端末上の短命の鍵を破棄します。失効が観測され次第、そのセッション鍵はオンチェーンで受け付けられなくなります。
- ウォレットから。 ウォレットの接続済みサイト一覧からこのサイトを切断します。次回の訪問時に、アプリは新しい署名を要求できなくなります。
- 待つ。 セッションには有限の期限があります。期限を過ぎれば、他に何をしていなくても鍵は使えなくなります。
セッションが失効したときに起きること
失効したセッションのもとで出した未約定の注文は、板の上で有効なまま残ります。セッションが生きている間に署名され、プロトコルがすでに記録しているためです。新しいセッションに署名するまで、新規の注文は失敗します。これは意図的な設計です。期限切れが、すでに確定した処理をさかのぼって取り消すことはできません。