#dusk $AIO $EDEN $DUSK @Dusk
Was mich an Dusk so beschäftigt, ist peinlich klein.
Das Sitzungs-Cookie.
Nicht die Citadel-Zugangsdaten. Nicht der Zero-Knowledge-Beweis.
Cookie, das im Wallet-Flow immer noch im Grunde sagt: weiter so.
Okay...
Der Investor hat die Prüfung des Lizenzanbieters freigegeben. Citadel-Lizenz ausgestellt. Öffentliche Sitzung vorhanden. Service Provider hat sie akzeptiert.
Stunden später läuft die Citadel-Sitzung ab.
Der Browser hat das Cookie immer noch.
Die App sieht immer noch eingeloggt aus.
Süß.
Und hier würde ich komplett aufhören, der UX zu vertrauen.
Denn das sichtbare Objekt vor dem Investor ist noch am Leben, während der Dusk-Zustand, der ihm Bedeutung gegeben hat, bereits tot ist.
Ich weiß, wie Teams solche Bildschirme lesen. Cookie existiert, Dashboard lädt, niemand überprüft die tote Sitzung, bis zur nächsten Aktion.
Ich stelle mir das am Schreibtisch bildlich so vor: Investor wirkt in Dusk noch live, Zedger-Überweisung wird vorbereitet, dann prüft der Service Provider Citadel noch einmal und tötet es genau dort.
Schon gut.
In Dusk kann das Cookie noch präsentiert werden. Das beweist für sich genommen fast nichts. Der Service Provider muss den aktuellen Citadel-Sitzungsstatus weiterhin abfragen, bevor eine von Zedger kontrollierte Überweisung überhaupt weiterkommt. Abgelaufene Sitzung, widerrufene Sitzung, trusted-LP-Status verschoben... gleiches Cookie, andere Antwort.
Diese Unterscheidung wird schnell hässlich.
Der Investor öffnet die Venue.
Das Dashboard lädt.
Das Wallet wirkt weiterhin verbunden.
Dann erreicht die nächste, von Zedger kontrollierte Überweisung den Dusk-Service-Provider, und die Citadel-Sitzung ist bereits abgelaufen.
Was genau ist aus Sicht des Nutzers schiefgelaufen?
Nicht das Cookie.
Nicht das Wallet.
Nicht einmal der alte Beweis, der die Sitzung erstellt hat.
Der Citadel-Sitzungsstatus ist gewechselt.
Das Cookie nicht.
Also überlebt das veraltete Cookie noch eine Ebene länger als die Dusk-Autorität, die es sinnvoll gemacht hat.
Das Cookie liegt immer noch im Dusk-Wallet-Flow herum.
@Dusk_Foundation Die darunterliegende öffentliche Citadel-Sitzung ist bereits tot.
Was mich an Dusk so beschäftigt, ist peinlich klein.
Das Sitzungs-Cookie.
Nicht die Citadel-Zugangsdaten. Nicht der Zero-Knowledge-Beweis.
Cookie, das im Wallet-Flow immer noch im Grunde sagt: weiter so.
Okay...
Der Investor hat die Prüfung des Lizenzanbieters freigegeben. Citadel-Lizenz ausgestellt. Öffentliche Sitzung vorhanden. Service Provider hat sie akzeptiert.
Stunden später läuft die Citadel-Sitzung ab.
Der Browser hat das Cookie immer noch.
Die App sieht immer noch eingeloggt aus.
Süß.
Und hier würde ich komplett aufhören, der UX zu vertrauen.
Denn das sichtbare Objekt vor dem Investor ist noch am Leben, während der Dusk-Zustand, der ihm Bedeutung gegeben hat, bereits tot ist.
Ich weiß, wie Teams solche Bildschirme lesen. Cookie existiert, Dashboard lädt, niemand überprüft die tote Sitzung, bis zur nächsten Aktion.
Ich stelle mir das am Schreibtisch bildlich so vor: Investor wirkt in Dusk noch live, Zedger-Überweisung wird vorbereitet, dann prüft der Service Provider Citadel noch einmal und tötet es genau dort.
Schon gut.
In Dusk kann das Cookie noch präsentiert werden. Das beweist für sich genommen fast nichts. Der Service Provider muss den aktuellen Citadel-Sitzungsstatus weiterhin abfragen, bevor eine von Zedger kontrollierte Überweisung überhaupt weiterkommt. Abgelaufene Sitzung, widerrufene Sitzung, trusted-LP-Status verschoben... gleiches Cookie, andere Antwort.
Diese Unterscheidung wird schnell hässlich.
Der Investor öffnet die Venue.
Das Dashboard lädt.
Das Wallet wirkt weiterhin verbunden.
Dann erreicht die nächste, von Zedger kontrollierte Überweisung den Dusk-Service-Provider, und die Citadel-Sitzung ist bereits abgelaufen.
Was genau ist aus Sicht des Nutzers schiefgelaufen?
Nicht das Cookie.
Nicht das Wallet.
Nicht einmal der alte Beweis, der die Sitzung erstellt hat.
Der Citadel-Sitzungsstatus ist gewechselt.
Das Cookie nicht.
Also überlebt das veraltete Cookie noch eine Ebene länger als die Dusk-Autorität, die es sinnvoll gemacht hat.
Das Cookie liegt immer noch im Dusk-Wallet-Flow herum.
@Dusk_Foundation Die darunterliegende öffentliche Citadel-Sitzung ist bereits tot.