التفويض الأولي يُعدّ منطقيًا تمامًا عند التوقيع، ولا يعني ذلك أنه ينبغي أن يظل صالحًا إلى الأبد.$BABY
بعد أن يتصل المستخدم بتطبيق BTCFi، قد لا يعاود مراجعة الأذونات مرة أخرى لعدة أشهر. وخلال هذه الفترة، تكون قد تغيّرت نسخة البروتوكول أو جهة الاستدعاء أو الغرض من الاستخدام، لكن يبقى التفويض القديم محفوظًا في الخلفية. عدم انتقال الأصول فورًا لا يعني أن الخطر غير موجود؛ فالأمر ببساطة أن الخطر لم يتم تفعيله مؤقتًا.
لذلك، عند اهتمامي بتصميمات مرتبطة بـ TBV، سأولي اهتمامًا خاصًا لدورة حياة التفويض: هل يتم تعيين فترة صلاحية للأذونات؟ وهل تُصبح غير صالحة تلقائيًا بعد عدم استخدامها لفترة طويلة؟ وعند توسيع نطاق الاستدعاء، هل يلزم تأكيدها من جديد؟ وهل يمكن للمستخدم عرض الأذونات وإلغاؤها متى شاء إذا لم تعد بحاجة إليها.#baby
وهذا يتعلق بمسألتين مختلفتين: هل المفتاح الخاص آمن أم لا. عدم تسرب المفتاح الخاص لا يثبت سوى أن الآخرين لا يستطيعون انتحال صفة المستخدم؛ أما وجود تفويضات منتهية الصلاحية أو قديمة فلا يزال قائمًا فيعني أن النظام قد يستمر في تنفيذ قرارات اتخذها المستخدم منذ وقت طويل.
لا ينبغي أن يقتصر تصميم الأذونات الجيد على تسجيل “من وافق سابقًا”، بل يجب أن يجيب أيضًا عن سؤال: “هل ما زالت هذه الموافقة صحيحة الآن؟”. وبالنسبة للأنظمة التي تحمل BTC، فإن القدرة على التحقق من التفويض مهمة، وكذلك القدرة على إنهاء التفويض في الوقت المناسب.
التحكم الحقيقي ليس فقط القدرة على قول “أوافق”، بل أيضًا القدرة لاحقًا على قول “يكفي، إلى هنا”.@BabylonLabs_io
بعد أن يتصل المستخدم بتطبيق BTCFi، قد لا يعاود مراجعة الأذونات مرة أخرى لعدة أشهر. وخلال هذه الفترة، تكون قد تغيّرت نسخة البروتوكول أو جهة الاستدعاء أو الغرض من الاستخدام، لكن يبقى التفويض القديم محفوظًا في الخلفية. عدم انتقال الأصول فورًا لا يعني أن الخطر غير موجود؛ فالأمر ببساطة أن الخطر لم يتم تفعيله مؤقتًا.
لذلك، عند اهتمامي بتصميمات مرتبطة بـ TBV، سأولي اهتمامًا خاصًا لدورة حياة التفويض: هل يتم تعيين فترة صلاحية للأذونات؟ وهل تُصبح غير صالحة تلقائيًا بعد عدم استخدامها لفترة طويلة؟ وعند توسيع نطاق الاستدعاء، هل يلزم تأكيدها من جديد؟ وهل يمكن للمستخدم عرض الأذونات وإلغاؤها متى شاء إذا لم تعد بحاجة إليها.#baby
وهذا يتعلق بمسألتين مختلفتين: هل المفتاح الخاص آمن أم لا. عدم تسرب المفتاح الخاص لا يثبت سوى أن الآخرين لا يستطيعون انتحال صفة المستخدم؛ أما وجود تفويضات منتهية الصلاحية أو قديمة فلا يزال قائمًا فيعني أن النظام قد يستمر في تنفيذ قرارات اتخذها المستخدم منذ وقت طويل.
لا ينبغي أن يقتصر تصميم الأذونات الجيد على تسجيل “من وافق سابقًا”، بل يجب أن يجيب أيضًا عن سؤال: “هل ما زالت هذه الموافقة صحيحة الآن؟”. وبالنسبة للأنظمة التي تحمل BTC، فإن القدرة على التحقق من التفويض مهمة، وكذلك القدرة على إنهاء التفويض في الوقت المناسب.
التحكم الحقيقي ليس فقط القدرة على قول “أوافق”، بل أيضًا القدرة لاحقًا على قول “يكفي، إلى هنا”.@BabylonLabs_io