Sobre o Inspetor de Assinaturas de Carteira
Um inspetor de assinaturas de carteira ajuda a revisar mensagens assinadas no Ethereum, campos de assinatura e a estrutura do payload antes de usá-los na autenticação ou na depuração relacionada a contratos. Ele é útil para comparar o texto da mensagem, os valores r/s/v e o payload JSON associado com o que sua carteira ou seu backend esperava receber.
Como Usar o Inspetor de Assinaturas de Carteira
- 1Cole a mensagem original e o payload da assinatura no formato esperado pela página para que a ferramenta inspecione os mesmos dados processados pelo seu aplicativo.
- 2Revise os campos de assinatura interpretados, o conteúdo da mensagem e quaisquer avisos sobre comprimento, hexadecimal ou formatação exibidos no resultado.
- 3Compare o payload inspecionado com o fluxo da carteira, o desafio de login ou o registro de suporte antes de ajustar a implementação do cliente ou do backend.
Casos de Uso Comuns do Inspetor de Assinaturas de Carteira
Depuração do Sign-in with Ethereum
Verifique se um desafio de login e o payload de assinatura retornado ainda correspondem após uma alteração na carteira, biblioteca ou backend.
QA de integrações com carteiras
Inspecione o formato da mensagem e os campos de assinatura durante o desenvolvimento para identificar rapidamente prefixos ausentes, valores hexadecimais malformados ou erros de cópia.
Transferência para revisão de segurança
Documente a estrutura exata do payload assinado usado por um aplicativo antes de encaminhar o fluxo para outro engenheiro ou revisor externo.
Perguntas frequentes
Um payload de assinatura bem-formado substitui as verificações de autenticação no backend?
Não. O inspetor ajuda a revisar a estrutura da mensagem e da assinatura, mas seu fluxo de autenticação real ainda precisa tratar nonces, verificar domínios, impedir ataques de replay e aplicar as regras do servidor das quais o aplicativo depende.
Quais dados devo colar para obter o resultado mais útil?
Use o texto original da mensagem e os valores da assinatura exatamente como foram produzidos pela carteira ou capturados nos logs. Preservar o payload bruto facilita muito a comparação do resultado com o comportamento do aplicativo.
Os dados da assinatura são enviados para algum servidor?
Não. A inspeção é realizada localmente no navegador, sem enviar a mensagem ou o payload da assinatura para um backend.