> ## Documentation Index
> Fetch the complete documentation index at: https://docs.intention.xyz/llms.txt
> Use this file to discover all available pages before exploring further.

# 세션 서명

> Intention 세션 서명이 무엇을 허용하는지, 어떻게 확인하고 폐기하는지, 만료되면 어떻게 되는지.

Intention은 트레이딩 앱을 처음 열 때 지갑에 세션 범위의 서명을 한 번 요청합니다. 이 페이지는 그 서명이 무엇을 뜻하는지, 무엇을 뜻하지 않는지, 그리고 어떻게 통제하는지를 설명합니다.

<h2 id="why-a-session-signature-exists">
  세션 서명이 존재하는 이유
</h2>

무기한 선물 트레이더는 분당 수많은 주문을 냅니다. 주문마다 지갑 확인 창을 띄우면 쓸 수가 없습니다. 그래서 Intention 앱은 처음에 타입 데이터 서명을 한 번만 요청해, 수명이 짧은 트레이딩 키를 계정에 묶습니다. 이후로는 세션이 만료될 때까지 지갑을 다시 부르지 않고, 그 단기 키로 개별 주문 메시지에 로컬에서 서명합니다.

<h2 id="what-the-session-signature-grants">
  세션 서명이 허용하는 것
</h2>

* 앱이 사용자를 대신해 거래 동작을 제출하는 것. 이때 쓰는 파생 키는 계정 하나, 만료 시각 하나, 정해진 동작 유형(주문 제출, 취소, 수정 등)으로 범위가 한정됩니다.
* 그 이상은 없습니다. 이 서명은 포괄적 승인도 아니고 토큰 허용량도 아닙니다.

<h2 id="what-it-does-not-grant">
  허용하지 않는 것
</h2>

* **계정에서 자금을 빼내지 못합니다.** 외부 체인으로의 출금은 매번 별도의 명시적 서명을 요구합니다.
* **계정의 보안 설정을 바꾸지 못합니다.** 새 서명자를 추가하거나, 키를 교체하거나, 한정된 동작 집합을 넘어 권한을 위임할 수 없습니다.
* **만료 이후까지 지속되지 않습니다.** 세션 기한이 지나면 파생 키는 온체인에서 무효가 되고, 앱은 새 서명을 요청합니다.

<h2 id="how-to-inspect-a-signature-request">
  서명 요청을 확인하는 방법
</h2>

요즘 지갑은 모두 서명 전에 타입 데이터 페이로드를 보여 줍니다. 읽으십시오. Intention이 요청하는 페이로드에는 승인 대상 계정과 만료 타임스탬프, 도메인 `intention.xyz`가 명시됩니다. Intention에서 왔다고 주장하는 서명 요청에 다른 도메인, 다른 계정, 또는 지나치게 먼 미래의 만료가 표시된다면 거부하고, 그 요청을 띄운 페이지를 `contact@intention.xyz`로 신고하십시오.

<Warning>
  읽고 이해할 수 없는 타입 데이터 서명은 절대 승인하지 마십시오. "지갑 인증을 위해 여기에 서명만 하세요"는 이 업계 전체에서 가장 흔한 피싱 패턴입니다. Intention은 모호한 "인증" 메시지에 서명하라고 요구하지 않습니다.
</Warning>

<h2 id="revoking-a-session">
  세션 폐기
</h2>

세션을 끝내는 방법은 세 가지입니다.

1. **앱 안에서.** 계정 메뉴를 열고 연결 해제 또는 활성 세션 폐기 옵션을 선택하십시오. 앱은 기기에서 단기 키를 폐기하고, 폐기가 관측되는 즉시 온체인에서도 세션 키를 더 이상 받아들이지 않습니다.
2. **지갑에서.** 지갑의 연결된 사이트 목록에서 해당 사이트의 연결을 해제하십시오. 다음 방문 때 앱은 새 서명을 요청할 수 없게 됩니다.
3. **기다려서.** 세션에는 유한한 만료가 있습니다. 만료가 지나면 다른 조치를 하지 않아도 키는 쓸모없어집니다.

<h2 id="what-happens-when-the-session-expires">
  세션이 만료되면 일어나는 일
</h2>

만료된 세션에서 낸 미체결 대기 주문은 오더북에 그대로 유효합니다. 세션이 살아 있는 동안 서명되었고 프로토콜이 이미 기록했기 때문입니다. 새 주문은 새 세션에 서명할 때까지 실패합니다. 이는 의도된 동작입니다. 만료가 이미 확정된 작업을 소급해 취소할 수는 없습니다.
