Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

196
Views
¿Cómo hacer un inicio de sesión seguro con web3 (Metamask)?

Por lo tanto, quiero hacer una página web, donde solo debe iniciar sesión con metamask.

He visto que cryptokitties.co hizo un muy buen trabajo, ni siquiera solicitó una contraseña.

Lo único que requieren es una firma tuya. Pero aquí está lo que no entiendo: ¿Qué firmas, que estás protegido de una repetición de firma? ¿O están protegidos de una repetición de firma en primer lugar?

Lo que pensé hasta ahora (pero no funcionó):

  • Usando un nonce -> ¿Qué sucede si el cliente borra localhost?
  • Usando el tiempo -> Hay diferentes zonas horarias y tomando UTC -> Uno puede enviar las dos solicitudes casi instantáneamente una tras otra.

Sin embargo, si invalido el hash firmado del tiempo en el lado del servidor y no acepto un segundo intento, ¿sería una buena práctica?

about 4 years ago · Juan Pablo Isaza
1 answers
Answer question

0

Puedes probar:

  • El cliente firma un nonce
  • Verifique con su clave pública que es él y devuelva un token (JWT) con información encriptada (fecha de vencimiento, clave pública, etc.)
  • El usuario ya está autenticado.

Creo que puede funcionar, pero posiblemente haya una mejor manera.

Estos sistemas son conocimiento cero

about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!