
Wallet login private key-i sayta vermədən address nəzarətini sübut edə bilər. Təhlükəsiz mesaj domain, account, nonce və vaxt sərhədini aydın bağlamalıdır.
Login signature nəyi sübut edir?
Adətən müəyyən address-i idarə edən şəxsin konkret domain üçün authentication mesajını təsdiqlədiyini sübut edir.
Server challenge yaradır, wallet imzalayır, server signer address-i bərpa edib session açır. Private key wallet-dən çıxmamalıdır.
Bu, real ad və hüquqi kimliyi avtomatik sübut etmir. Platforma ayrıca account və identity məlumatı bağlaya bilər.
EIP-4361 mesajında nə görünməlidir?
Domain, address, URI, version, chain ID, nonce, issued-at və lazım olduqda expiration, not-before, request ID və resources görünməlidir.
Domain browser address bar-dakı rəsmi host ilə, address seçdiyiniz wallet account ilə uyğun olmalıdır. URI başqa naməlum service göstərməməlidir.
Chain ID eyni address-in müxtəlif network kontekstini ayırmağa kömək edir. Wallet network dəyişəndə köhnə request-i rədd edib yenisini yaradın.
Nonce və expiration nə üçün lazımdır?
Yeni və tək istifadəlik nonce köhnə imzanın replay edilməsini çətinləşdirir, vaxt sahələri qəbul intervalını məhdudlaşdırır.
İstifadəçi backend nonce-u həqiqətən invalid etdiyini görə bilməz, amma nonce və vaxtı olmayan qeyri-müəyyən login mesajını rədd edə bilər.
Çox uzun expiration və anlaşılmaz statement əlavə hüquq ehtimalı yaradır. Service rəsmi sənədində session müddətini izah etməlidir.
Login adı altında approval ola bilər?
Bəli. Permit, order və delegation signature Gas olmadan token və protocol səlahiyyəti yarada bilər.
Spender, value, token, operator, deadline, permit və order sahələrini axtarın. Bunlar görünürsə request sadə authentication deyil.
Sayt “wallet verification” desə də typed data verifying contract və amount göstərirsə real sahələrə əsaslanın və rədd edin.
Wallet login hansı məxfilik əlaqəsi yaradır?
Service address, login vaxtı, IP və account məlumatını public on-chain history ilə əlaqələndirə bilər.
Uzunmüddətli storage address-i adi forum və ya kampaniyaya bağlamaq şəxsiyyət izini artırır. Məqsədə görə ayrıca address istifadə oluna bilər.
Account-u silmək public chain tarixçəsini silmir. Data retention və unlink qaydasını privacy policy-dən yoxlayın.
Wallet-i lock etmək website session-u bağlayır?
Adətən yox. Website cookie və server session wallet-dən ayrıca qala bilər.
Shared device-də rəsmi logout istifadə edin və active session siyahısını yoxlayın. Unknown device və linked address varsa incident kimi araşdırın.
Signature sızıbsa əvvəl onun login, permit və ya order olduğunu müəyyən edin. Hər birinin invalidation yolu fərqlidir.
İmzadan əvvəl qısa yoxlama necədir?
Sayta müstəqil daxil olun, domain və account-u yoxlayın, signature type-ı müəyyən edin, bütün context sahələrini oxuyun və anlaşılmaz request-i rədd edin.
Message-i report etmək üçün screenshot ala bilərsiniz, amma usable signature bytes-i public post-da paylaşmayın.
İmza artıq verilibsə rəsmi session manager, on-chain allowance və account security bölməsini ayrı yoxlayın.
Wallet mövcud hesaba bağlananda nə yoxlanmalıdır?
Login olduğunuz account, bağlanan wallet address, sonradan unlink qaydası və recovery ssenarisi birlikdə yoxlanmalıdır.
Bəzi xidmətlər wallet-i əlavə login faktoru, bəziləri əsas identity, digərləri isə payment address kimi saxlayır. Köhnə e-mail itəndə wallet-in necə dəyişdirildiyini və wallet itəndə account-un necə bərpa olunduğunu rəsmi sənəddən oxuyun.
Account artıq açıq olsa belə bind signature avtomatik təhlükəsiz deyil. Domain, address, nonce və statement yenə uyğun olmalıdır. Tamamlandıqdan sonra security page-də yalnız gözlədiyiniz linked address və session-ların qaldığını təsdiqləyin.
Paylaşılan cihazda binding etməyin; browser extension və screen recorder login kontekstini və yaranan session-u müşahidə edə bilər.
Tez-tez verilən suallar
Login signature Gas tələb etmirsə təhlükəsizdir?
Mütləq deyil. Məzmun permit, order və ya delegation ola bilər.
SIWE private key-i sayta göndərir?
Düzgün flow-da xeyr; sayt message və signature alır.
Nonce təkrar istifadə edilə bilər?
Təhlükəsiz authentication flow onu tək istifadəlik etməlidir.
Wallet lock bütün session-ları bağlayır?
Adətən yox. Website session ayrıca logout tələb edir.
Rəsmi mənbələr və yoxlama girişləri
Bu stabil texniki anlayışlar üçün mənbələr 2026-08-04 tarixində yoxlanıb. Fee, platforma qaydası, contract ünvanı və sistem statusu əməliyyat anında yenidən yoxlanmalıdır.