Skip to main content
A Intention pede à sua carteira uma única assinatura com âmbito de sessão da primeira vez que abre a aplicação de negociação. Esta página explica o que essa assinatura significa, o que não significa e como controlá-la.

Porque existe uma assinatura de sessão

Um trader de perpétuos coloca um grande número de ordens por minuto. Pedir à carteira uma caixa de confirmação em cada ordem seria inutilizável. Em vez disso, a aplicação da Intention pede à partida uma assinatura de dados tipados que liga à sua conta uma chave de negociação de curta duração. A aplicação usa depois essa chave para assinar localmente cada mensagem de ordem, sem voltar a incomodar a carteira, até a sessão expirar.

O que a assinatura de sessão concede

  • A capacidade de a aplicação submeter ações de negociação em seu nome, usando uma chave derivada limitada a uma conta específica, a uma validade específica e a um conjunto específico de tipos de ação (colocar ordem, cancelar, alterar e semelhantes).
  • Nada mais. A assinatura não é uma aprovação geral nem uma autorização de gasto de tokens.

O que NÃO concede

  • Não move fundos para fora da sua conta. Os levantamentos para uma cadeia externa exigem, de cada vez, uma assinatura separada e explícita.
  • Não altera as definições de segurança da sua conta. Não pode acrescentar um novo signatário, rodar chaves nem delegar autoridade para além do conjunto de ações a que está limitada.
  • Não sobrevive à sua validade. Assim que o prazo da sessão é atingido, a chave derivada deixa de ser válida on-chain e a aplicação pede uma assinatura nova.

Como inspecionar um pedido de assinatura

Todas as carteiras modernas mostram o payload de dados tipados antes de assinar. Leia-o. O payload que a Intention pede identifica a conta que está a autorizar, a data/hora de validade e o domínio intention.xyz. Se um pedido de assinatura disser vir da Intention mas mostrar outro domínio, outra conta ou uma validade muito distante no futuro, rejeite-o e comunique a página que o pediu para contact@intention.xyz.
Nunca aprove uma assinatura de dados tipados que não consiga ler e perceber. «É só assinar isto para verificar a sua carteira» é o padrão de phishing mais comum de toda a indústria. A Intention nunca lhe pede que assine uma mensagem vaga de «verificação».

Revogar uma sessão

Pode terminar uma sessão de três formas.
  1. A partir da aplicação. Abra o menu de conta e escolha a opção de desligar ou de revogar a sessão ativa. A aplicação descarta a chave de curta duração no seu dispositivo, e a chave de sessão deixa de ser aceite on-chain assim que a revogação for observada.
  2. A partir da sua carteira. Desligue o site na lista de sites ligados da carteira. A aplicação deixa de poder pedir uma assinatura nova na sua visita seguinte.
  3. Por espera. As sessões têm uma validade finita. Passado esse prazo, a chave fica inútil, independentemente de ter feito mais alguma coisa.

O que acontece quando a sessão expira

As ordens pendentes por executar, colocadas ao abrigo da sessão expirada, continuam válidas no livro — foram assinadas enquanto a sessão estava viva e o protocolo já as registou. As ordens novas falham até assinar uma sessão nova. Isto é intencional: a expiração não pode cancelar retroativamente trabalho que já foi confirmado.