Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

154
Visualizações
Cómo recuperar de forma segura la clave pública de los clientes de las extensiones de billetera populares

Estoy creando una aplicación de escritorio que requiere que el usuario conecte su billetera criptográfica para "iniciar sesión".

Aquí está mi flujo de trabajo actual:

  1. Cree una conexión de socket desde la aplicación de escritorio a mi servidor.
  2. Abra una pestaña del navegador en la máquina cliente que va a la página en mi sitio web, con la ID del socket como parámetro de URL
  3. La página le pedirá al usuario que conecte su billetera
  4. Una vez que la conexión fue exitosa, el frontend realiza una llamada API al backend con la dirección de la billetera y la ID del socket.
  5. El backend firma la dirección de la billetera con una clave privada y envía la dirección y la firma a la aplicación de escritorio del cliente mediante sockets.

El problema con esto es que cualquiera podría crear una conexión de socket a mi servidor y luego realizar la solicitud realizada en el paso 4 con la dirección de billetera que desee y la ID de socket de la conexión que realizó. Ser capaz de suplantar con éxito la billetera de otra persona.

¿Alguna solución para conectar de forma segura la aplicación de escritorio con la billetera criptográfica usando una extensión de billetera del navegador?

La solución en la que estoy pensando y definitivamente funcionaría (si es posible) es:

Usar una cadena conocida públicamente y cifrarla con la clave privada del usuario y enviarla es parte de la solicitud realizada en el paso 4. Luego, el backend podría descifrar los datos con la dirección pública de la billetera y asegurarse de que sea igual a la cadena original. De esta manera, se puede verificar que la dirección de la billetera pública enviada al servidor es, de hecho, propiedad del usuario.

Sin embargo, no creo que sea posible que la extensión de la billetera cifre los datos usando la clave privada de la billetera. Si hay una forma que sea compatible con las famosas extensiones de billetera, esa sería la solución perfecta.

about 4 years ago · Juan Pablo Isaza
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda