> ## Documentation Index
> Fetch the complete documentation index at: https://docs.intention.xyz/llms.txt
> Use this file to discover all available pages before exploring further.

# Сессионная подпись

> Что даёт сессионная подпись в Intention, как её проверить и отозвать и что происходит по истечении срока.

При первом открытии торгового приложения Intention просит у кошелька одну подпись, ограниченную рамками сессии. Эта страница объясняет, что эта подпись означает, чего она не означает и как ею управлять.

<h2 id="why-a-session-signature-exists">
  Зачем нужна сессионная подпись
</h2>

Тот, кто торгует бессрочными контрактами, выставляет много ордеров в минуту. Если кошелёк будет показывать окно подтверждения на каждый ордер, работать станет невозможно. Вместо этого приложение Intention один раз запрашивает подпись типизированных данных, которая привязывает к вашему счёту короткоживущий торговый ключ. Дальше приложение подписывает отдельные ордерные сообщения этим ключом локально, не трогая кошелёк, пока сессия не истечёт.

<h2 id="what-the-session-signature-grants">
  Что даёт сессионная подпись
</h2>

* Приложение получает право отправлять торговые действия от вашего имени — производным ключом, который ограничен конкретным счётом, конкретным сроком и конкретным набором действий (выставить ордер, отменить, изменить и тому подобное).
* И ничего больше. Это не всеобъемлющее разрешение и не разрешение распоряжаться вашими токенами.

<h2 id="what-it-does-not-grant">
  Чего она НЕ даёт
</h2>

* **Она не выводит средства со счёта.** Вывод во внешнюю сеть каждый раз требует отдельной явной подписи.
* **Она не меняет настройки безопасности счёта.** Она не может добавить нового подписанта, сменить ключи или делегировать полномочия за пределами оговорённого набора действий.
* **Она не переживает свой срок.** Как только срок сессии истёк, производный ключ в блокчейне недействителен, и приложение попросит новую подпись.

<h2 id="how-to-inspect-a-signature-request">
  Как проверять запрос подписи
</h2>

Любой современный кошелёк показывает полезную нагрузку типизированных данных до подписания. Читайте её. Intention запрашивает подпись, в которой названы счёт, который вы авторизуете, отметка времени истечения и домен `intention.xyz`. Если запрос подписи выдаёт себя за Intention, но показывает другой домен, другой счёт или срок далеко в будущем, отклоните его и напишите о запросившей странице на `contact@intention.xyz`.

<Warning>
  Никогда не подтверждайте подпись типизированных данных, которую вы не можете прочитать и понять. «Просто подпишите это, чтобы подтвердить кошелёк» — самая распространённая фишинговая схема во всей отрасли. Intention никогда не попросит подписать расплывчатое «подтверждение».
</Warning>

<h2 id="revoking-a-session">
  Отзыв сессии
</h2>

Завершить сессию можно тремя способами.

1. **Из самого приложения.** Откройте меню счёта и выберите отключение или отзыв активной сессии. Приложение сотрёт короткоживущий ключ на вашем устройстве, а в блокчейне сессионный ключ перестанет приниматься, как только отзыв будет замечен.
2. **Из кошелька.** Отключите сайт в списке подключённых сайтов кошелька. Приложение больше не сможет запросить новую подпись при следующем визите.
3. **Просто подождать.** У сессий конечный срок. Когда он истекает, ключ становится бесполезен независимо от того, сделали вы что-то ещё или нет.

<h2 id="what-happens-when-the-session-expires">
  Что происходит по истечении сессии
</h2>

Неисполненные ордера, выставленные в рамках истёкшей сессии, остаются действительными в стакане: они были подписаны, пока сессия была жива, и протокол их уже записал. Новые ордера проходить не будут, пока вы не подпишете новую сессию. Так задумано: истечение срока не может задним числом отменить уже зафиксированную работу.
