以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > XMR > Info

一文詳解為什么 Web 3.0 時代不再需要 JWT ?_Cloud

Author:

Time:1900/1/1 0:00:00

一個使用簽名信息用web3驗證用戶的簡單方法

以太坊登錄很快就會成為用戶標準,不再需要密碼,這已經不是什么新鮮事了。盡管如此,dApp開發仍然是一個相當新的賽道,其開發的許多標準仍在設定之中。現在,所有的開發者都在延續用傳統做法編寫dApp,本能地使用相同的JWT進行認證。我這里提出一個稍微不同的方法。我自己也開始使用JWT開發dApp。從第一個項目開始,我就覺得認證總是變得很棘手,而且在這個過程中一定有些多余的東西。在幾個項目之后,我意識到JWT本身就是多余的。讓我解釋一下原因:

Coin Cloud獲Genesis約1億美元無抵押貸款后仍向其尋求額外資金支持:11月23日消息,加密ATM運營商Coin Cloud一直在尋求Genesis的額外資金支持,據知情人士透露,盡管Genesis自己還在尋求資金支持,但截至目前仍向CoinCloud提供了約1億美元的無抵押貸款。為進一步支持Coin Cloud,雙方最近又進行了討論,而且Genesis也在考慮對其進行股權投資。

總部位于拉斯維加斯的Coin Cloud在美國和巴西擁有4,000多臺設備。Genesis和母公司Digital Currency Group代表、以及CoinCloud均拒絕對此事發表置評。(彭博社)[2022/11/23 7:59:13]

持有至少1000枚比特幣的地址數量創4個月新低:7月17日消息,Glassnode數據顯示,持有至少1000枚比特幣的地址數量為2158個,創4個月新低。[2022/7/17 2:18:51]

這張圖顯示了我在前幾個項目中是如何進行認證的。這里的方案幾乎完全復制了JWT的標準程序,唯一的一點是,用戶發送的不是登錄和密碼,而是簽名。為什么我們需要得到JWT呢?畢竟,即使沒有它,你也可以通過從用戶的簽名中獲取地址來可靠地識別身份。下面是如何簡化的:

俄羅斯為國際支付創建了一個區塊鏈平臺以取代Swift系統:金色財經報道,Watcher.Guru發推稱,俄羅斯政府組織為國際支付創建了一個區塊鏈平臺,以取代目前的Swift系統。[2022/6/21 4:41:30]

使用web3-token的認證流程用戶依舊會產生一個簽名,但里面有了一個過期日期,所以即便攻擊者得到了這個簽名,也持續不了多久。此外,簽名被放在標準的授權頭中,并在服務器上通過獲取用戶的地址和在數據庫中找到用戶來處理。這就是全部。你不需要在服務器上不斷地更新JWT的加密密鑰,所以通常來說,服務器承擔了絕大部分職責。為了進一步簡化這一流程,我制作了web3-token模塊。要安裝它,請使用以下命令。1$npmiweb3-token這個模塊既可以用在服務器上,也可以用在客戶端。讓我們看一個例子,從客戶端開始:

調用.sign方法后,你會看到與此類似的東西。

MetaMask提醒去簽署令牌正如你所看到的,該信息對用戶來說是完全透明的,因為他們必須看到他們正在簽署的東西。因此,我決定不使用JSON結構來提高可讀性,而是使用與HTTP頭相同的結構。在消息的正文中,我們可以看到令牌的版本和過期日期。接下來,這里是后端對這個令牌的處理。

這很簡單,只有一行,模塊會處理所有加密問題。我們則可以從簽名中獲得用戶的地址,并使用這個地址在數據庫中找到他們。舉個例子,然后你就可以通過他的地址授予這個用戶一個NFT。最終我們得到了一個非常方便的無狀態用戶認證方法,這也是混合型dApp的理想選擇。唯一的缺點是,它很難在Postman中測試。本文來自比推Bitpush.News,星球日報經授權轉載。

Tags:CloudLOUDOUDOINCLOUD9價格Wind bnd EloudCloudbit2G Carbon Coin

XMR
Manta Network 波卡平行鏈卡槽競拍細則出爐_MAN

隨著波卡卡槽拍賣臨近,MantaNetwork宣布即將參與波卡首輪卡槽拍賣,為波卡的中繼鏈和平行鏈提供鏈上隱私保護,以發揮波卡去中心化、互操作性的優勢.

1900/1/1 0:00:00
黑客瞄準了薩爾瓦多的 30 美元羊毛_HIV

來源|YahooFinance編譯|白澤研究院Chivo錢包是薩爾瓦多政府為推行比特幣法案而在9月7日發布的國家級數字錢包,為此,薩爾瓦多承諾.

1900/1/1 0:00:00
解析 Web 3.0 轉型:打破平臺所有權_WEB

創造者已經被封閉了好幾年,我們讓壟斷傷害了他們。Web3.0轉型Web1.0:互聯網Web2.0:社交媒體/移動互聯網Web3.0:區塊鏈/人工智能我們正處于互聯網的第三階段.

1900/1/1 0:00:00
Messari 報告:Solana NFT 生態系統蓬勃發展,以太坊主導地位受挑戰_NFT

雖然Solana最初的夢想是在DeFi領域與以太坊競爭,但它已經開始將其可擴展的觸角延伸到其他以太坊主導的領域,特別是NFT.

1900/1/1 0:00:00
區塊鏈整體融資規模已超去年6倍:機構投資遍地開花,NFT成新風向_區塊鏈

撰文:Footprint分析師Simon(simon@footprint.network)日期:2021年10月數據來源:FootprintFundraisingDashboard(https:.

1900/1/1 0:00:00
頂峰AscendEX完成5000萬美元B輪融資,加速進軍全球市場_CEN

11月3日,頂峰AscendEX順利完成5000萬美元B輪融資。本輪融資由PolychainCapital、HackVC領投,同時,JumpCapital、AlamedaResearch、Unc.

1900/1/1 0:00:00
ads