> ## Documentation Index
> Fetch the complete documentation index at: https://docs.intention.xyz/llms.txt
> Use this file to discover all available pages before exploring further.

# 會話簽章

> Intention 的會話簽章授予了什麼權限、如何檢視和撤銷它，以及它過期後會發生什麼。

你第一次打開交易應用程式時，Intention 會向你的錢包要求一次會話範圍的簽章。本頁說明這個簽章代表什麼、不代表什麼，以及你可以怎麼控制它。

<h2 id="why-a-session-signature-exists">
  為什麼需要會話簽章
</h2>

永續合約交易者每分鐘要下大量訂單。如果每一筆訂單都要錢包彈一次確認框，這東西根本不能用。因此 Intention 的應用程式會在開始時請求一次結構化資料（typed data）簽章，把一把短期交易金鑰綁定到你的帳戶上。此後，應用程式用這把短期金鑰在本機為每一條訂單訊息簽章，在會話到期之前都不再打擾錢包。

<h2 id="what-the-session-signature-grants">
  會話簽章授予了什麼
</h2>

* 允許應用程式代表你提交交易操作，用的是一把衍生金鑰，作用範圍限定在特定帳戶、特定到期時間，以及特定的一組操作類型（下單、撤單、改單等）。
* 僅此而已。這個簽章不是一張空白授權書，也不是代幣授權額度。

<h2 id="what-it-does-not-grant">
  會話簽章**不**授予什麼
</h2>

* **不會把資金轉出你的帳戶。** 提領到外部鏈，每次都要一次單獨而明確的簽章。
* **不會改變你帳戶的安全設定。** 它無法新增簽章者、無法輪換金鑰，也無法把權限委派到那組限定操作之外。
* **過期之後不會繼續有效。** 一到會話截止時間，衍生金鑰在鏈上就失效，應用程式會請求一次新的簽章。

<h2 id="how-to-inspect-a-signature-request">
  如何檢視簽章請求
</h2>

現在的錢包在你簽章之前都會顯示結構化資料的載荷。把它讀完。Intention 請求的載荷會寫明你正在授權的帳戶、到期時間戳記，以及網域 `intention.xyz`。如果某個簽章請求聲稱來自 Intention，顯示的網域或帳戶卻不對，或者到期時間拉得很遠，就拒絕，並把發出這個請求的頁面回報到 `contact@intention.xyz`。

<Warning>
  絕不要批准你看不懂的結構化資料簽章。「只要簽一下就能驗證你的錢包」是整個產業裡最常見的釣魚手法。Intention 絕不會要求你簽一則語意含糊的「驗證」訊息。
</Warning>

<h2 id="revoking-a-session">
  撤銷會話
</h2>

結束會話有三種方式。

1. **在應用程式內。** 打開帳戶選單，選擇斷開連線或撤銷當前會話。應用程式會丟棄你裝置上的那把短期金鑰；撤銷一經觀測到，鏈上也不再接受這把會話金鑰。
2. **在錢包裡。** 到錢包的「已連線網站」清單裡把本站斷開。下次造訪時，應用程式就無法再請求新的簽章。
3. **等它過期。** 會話的有效期是有限的。一旦過期，不管你有沒有做別的操作，這把金鑰都不再有任何作用。

<h2 id="what-happens-when-the-session-expires">
  會話過期後會發生什麼
</h2>

訂單只要是在會話還有效時簽出去、目前又尚未成交，就仍然留在訂單簿上有效：簽署當下會話還活著，協議也已經記錄在案。新訂單則會一直失敗，直到你重新簽一次會話簽章。這是刻意的設計：過期不能回頭取消已經提交生效的工作。
