链资讯 链资讯
Ctrl+D收藏链资讯
首页 > MEXC > 正文

ITCO:一文详解为什么 Web 3.0 时代不再需要 JWT ?_DAPP

作者:

时间:

一个使用签名信息用web3验证用户的简单方法

以太坊登录很快就会成为用户标准,不再需要密码,这已经不是什么新鲜事了。尽管如此,dApp开发仍然是一个相当新的赛道,其开发的许多标准仍在设定之中。现在,所有的开发者都在延续用传统做法编写dApp,本能地使用相同的JWT进行认证。我这里提出一个稍微不同的方法。我自己也开始使用JWT开发dApp。从第一个项目开始,我就觉得认证总是变得很棘手,而且在这个过程中一定有些多余的东西。在几个项目之后,我意识到JWT本身就是多余的。让我解释一下原因:

比特币矿企Bitfarms挖矿毛利率从上一季度的33%提高至42%:金色财经报道,比特币矿企Bitfarms(BITF) 发布第一季度报告,报告称,Bitfarms加快了算力达到6 exahash/秒 (EH/s) 的既定时间表,Bitfarms的每股净亏损从上一季度的8美分大幅收窄至1美分,挖矿毛利率从上一季度的33%提高至42%。2022年第一季度,其采矿利润率为76%。

该矿商报告称,2023年第一季度收入为3000万美元,上一季度为 2700 万美元,上年同期为 4000 万美元。此外,截至2023年4月,Bitfarms已售出1,646枚BTC,价值3,800万美元。

在撰写本文时,该矿业公司的股票在盘前交易中上涨了7%。[2023/5/15 15:03:59]

动态 | 近7天比特币搜索指数整体同比上升34%:据百度指数数据显示,近7天比特币搜索指数整体日均值为36196,整体同比上升34%,整体环比下降7%,移动同比上涨44%;近7天区块链搜索指数整体日均值为6717,整体同比下降47%,整体环比上升6%,移动同比下降33%。[2019/6/21]

这张图显示了我在前几个项目中是如何进行认证的。这里的方案几乎完全复制了JWT的标准程序,唯一的一点是,用户发送的不是登录和密码,而是签名。为什么我们需要得到JWT呢?毕竟,即使没有它,你也可以通过从用户的签名中获取地址来可靠地识别身份。下面是如何简化的:

声音 | 比特币开发者:将比特币块减少到300kb是愚蠢的想法:据cryptoglobe报道,针对比特币核心开发者Luke Dash Jr提议将BTC的区块大小缩小到300kb的想法,同为比特币核心开发者的Peter Todd表示,这是一个愚蠢的想法,这是一种高成本的调整。[2019/2/20]

使用web3-token的认证流程用户依旧会产生一个签名,但里面有了一个过期日期,所以即便攻击者得到了这个签名,也持续不了多久。此外,签名被放在标准的授权头中,并在服务器上通过获取用户的地址和在数据库中找到用户来处理。这就是全部。你不需要在服务器上不断地更新JWT的加密密钥,所以通常来说,服务器承担了绝大部分职责。为了进一步简化这一流程,我制作了web3-token模块。要安装它,请使用以下命令。1$npmiweb3-token这个模块既可以用在服务器上,也可以用在客户端。让我们看一个例子,从客户端开始:

调用.sign方法后,你会看到与此类似的东西。

MetaMask提醒去签署令牌正如你所看到的,该信息对用户来说是完全透明的,因为他们必须看到他们正在签署的东西。因此,我决定不使用JSON结构来提高可读性,而是使用与HTTP头相同的结构。在消息的正文中,我们可以看到令牌的版本和过期日期。接下来,这里是后端对这个令牌的处理。

这很简单,只有一行,模块会处理所有加密问题。我们则可以从签名中获得用户的地址,并使用这个地址在数据库中找到他们。举个例子,然后你就可以通过他的地址授予这个用户一个NFT。最终我们得到了一个非常方便的无状态用户认证方法,这也是混合型dApp的理想选择。唯一的缺点是,它很难在Postman中测试。本文来自比推Bitpush.News,星球日报经授权转载。

标签:ITCORETRODAPPAPPITCO币RetromoonYFIDappbitkeeporg钱包app下载

MEXC热门资讯
比特币:下一个目标黄金?比特币市值还有多少增长空间_波场币创始人孙宇晨抄底比特币

经历了17年的风口,18年的恐慌,19年的贪婪,自2020年5月比特币再次“减半“后,这一年半的时间里,全球市场都发生了哪些变化?让我们先来看看下面关于全球各类资产规模的年度对比的两张图.

NFT:一文探讨加密货币的未来:我们是否处于一个加密货币超级周期?_Ethereum Meta

本文编译自Deribit在本文中,我们深入研究了加密领域的趋势、创新和发展,这些将塑造该领域未来的增长.

OOT:比特币的后Taproot时代:Taproot 将成为治理比特币的催化剂_BTC

11月中旬,比特币将迎来17年以来的首次技术升级—Taproot,那么这对比特币生态产生怎样的影响?比特币的治理机制将如何演进?加密投资机构ArringtonCapital合伙人NinosMan.

比特币:Vitalik Buterin:第一轮Optimism追溯性资助的模式有哪些优缺点?_Tap

特别感谢KarlFloersch和HaonanLi的反馈和审核,以及JinglanWang进行的讨论.

TER:Warpspeed 2021 DFINITY×IAF黑客松报名启动,寻找最极客的开发者!_INT

DFINITY,作为区块链行业Web3时代的引领者,其愿景是打造全球第一个区块链计算机-InternetComputer,在这一宏大愿景驱使下,数百位团队成员历时6年潜心开发.

TER:一文讲述多链场景的三种模型:未来会是应用链当道吗?_DFI

作者|五火球教主出品|白话区块链8月底以来,公链市场持续火热,引起不少关注。另外,多链这边Cosmos生态取得持续进展,波卡插槽拍卖也已经开始了.