> ## Documentation Index
> Fetch the complete documentation index at: https://docs.intention.xyz/llms.txt
> Use this file to discover all available pages before exploring further.

# Assinatura de sessão

> O que a assinatura de sessão da Intention concede, como inspecioná-la e revogá-la, e o que acontece quando expira.

A Intention pede à sua carteira uma única assinatura com âmbito de sessão da primeira vez que abre a aplicação de negociação. Esta página explica o que essa assinatura significa, o que não significa e como controlá-la.

<h2 id="why-a-session-signature-exists">
  Porque existe uma assinatura de sessão
</h2>

Um trader de perpétuos coloca um grande número de ordens por minuto. Pedir à carteira uma caixa de confirmação em cada ordem seria inutilizável. Em vez disso, a aplicação da Intention pede à partida uma assinatura de dados tipados que liga à sua conta uma chave de negociação de curta duração. A aplicação usa depois essa chave para assinar localmente cada mensagem de ordem, sem voltar a incomodar a carteira, até a sessão expirar.

<h2 id="what-the-session-signature-grants">
  O que a assinatura de sessão concede
</h2>

* A capacidade de a aplicação submeter ações de negociação em seu nome, usando uma chave derivada limitada a uma conta específica, a uma validade específica e a um conjunto específico de tipos de ação (colocar ordem, cancelar, alterar e semelhantes).
* Nada mais. A assinatura não é uma aprovação geral nem uma autorização de gasto de tokens.

<h2 id="what-it-does-not-grant">
  O que NÃO concede
</h2>

* **Não move fundos para fora da sua conta.** Os levantamentos para uma cadeia externa exigem, de cada vez, uma assinatura separada e explícita.
* **Não altera as definições de segurança da sua conta.** Não pode acrescentar um novo signatário, rodar chaves nem delegar autoridade para além do conjunto de ações a que está limitada.
* **Não sobrevive à sua validade.** Assim que o prazo da sessão é atingido, a chave derivada deixa de ser válida on-chain e a aplicação pede uma assinatura nova.

<h2 id="how-to-inspect-a-signature-request">
  Como inspecionar um pedido de assinatura
</h2>

Todas as carteiras modernas mostram o payload de dados tipados antes de assinar. Leia-o. O payload que a Intention pede identifica a conta que está a autorizar, a data/hora de validade e o domínio `intention.xyz`. Se um pedido de assinatura disser vir da Intention mas mostrar outro domínio, outra conta ou uma validade muito distante no futuro, rejeite-o e comunique a página que o pediu para `contact@intention.xyz`.

<Warning>
  Nunca aprove uma assinatura de dados tipados que não consiga ler e perceber. «É só assinar isto para verificar a sua carteira» é o padrão de phishing mais comum de toda a indústria. A Intention nunca lhe pede que assine uma mensagem vaga de «verificação».
</Warning>

<h2 id="revoking-a-session">
  Revogar uma sessão
</h2>

Pode terminar uma sessão de três formas.

1. **A partir da aplicação.** Abra o menu de conta e escolha a opção de desligar ou de revogar a sessão ativa. A aplicação descarta a chave de curta duração no seu dispositivo, e a chave de sessão deixa de ser aceite on-chain assim que a revogação for observada.
2. **A partir da sua carteira.** Desligue o site na lista de sites ligados da carteira. A aplicação deixa de poder pedir uma assinatura nova na sua visita seguinte.
3. **Por espera.** As sessões têm uma validade finita. Passado esse prazo, a chave fica inútil, independentemente de ter feito mais alguma coisa.

<h2 id="what-happens-when-the-session-expires">
  O que acontece quando a sessão expira
</h2>

As ordens pendentes por executar, colocadas ao abrigo da sessão expirada, continuam válidas no livro — foram assinadas enquanto a sessão estava viva e o protocolo já as registou. As ordens novas falham até assinar uma sessão nova. Isto é intencional: a expiração não pode cancelar retroativamente trabalho que já foi confirmado.
