Fogo Sessions(Fogo 会话) est un protocole innovant lancé par Fogo, permettant aux utilisateurs d'interagir avec des applications sur la chaîne sans avoir à signer fréquemment ni à payer eux-mêmes les frais de Gas. Dans l'expérience traditionnelle Web3, chaque opération nécessite presque toujours une signature distincte et un paiement séparé des frais, rendant le processus complexe et coûteux. Fogo Sessions change ce modèle en combinant l'abstraction de compte (Account Abstraction) avec le mécanisme de Paymaster (paiement).

Une abstraction de compte (Account Abstraction)

Fogo Sessions permet aux utilisateurs de créer un "message d'intention (Intent Message)" et de le signer avec une clé de portefeuille pour prouver la propriété de la clé privée. Une fois la signature effectuée, dans le cadre de l'autorisation, l'application peut effectuer plusieurs opérations au nom de l'utilisateur sans avoir besoin de confirmer chaque transaction individuellement. Les utilisateurs peuvent utiliser n'importe quel portefeuille Solana pour signer le message d'intention, même si ce portefeuille ne prend pas en charge nativement Fogo. Cela réduit considérablement la barrière à l'entrée.

二 Les utilisateurs n'ont pas besoin de payer de Gas (Paymaster)

Les Sessions Fogo intègrent un Paymaster centralisé (payeur), qui peut payer les frais de Gas sur la chaîne pour le compte de l'utilisateur. Les utilisateurs peuvent interagir avec des applications sur la chaîne comme s'ils utilisaient des applications Web2, sans avoir besoin de détenir des tokens de Gas natifs. Il est important de noter que le modèle économique et le mécanisme de limitation du Paymaster sont toujours en cours d'optimisation et pourraient être ajustés à l'avenir en fonction de l'évolution de l'écosystème.

Trois La sécurité des utilisateurs est prioritaire

@Fogo Official Lors de la conception des Sessions, plusieurs protections de sécurité ont été ajoutées :

1) Liaison de domaine

Le message d'intention doit inclure le champ de domaine, qui doit correspondre au domaine source de l'application actuelle. Cela permet de prévenir efficacement les attaques XSS ou les sites de phishing incitant les utilisateurs à signer des sessions malveillantes.

2) Mécanisme de limite

Les Sessions peuvent être "limitées" ou "illimitées". Les sessions limitées spécifient une liste de tokens SPL pouvant être manipulés, avec un plafond d'interaction pour chaque token, permettant aux utilisateurs d'essayer de petites quantités sans avoir une confiance totale dans une nouvelle application, sans avoir besoin de créer un nouveau portefeuille.

3) Mécanisme de validité

Les Sessions Fogo ont une durée d'expiration, après laquelle une nouvelle autorisation doit être donnée pour éviter une exposition à des risques à long terme.

Remarque importante : uniquement les tokens SPL sont pris en charge

Les Sessions Fogo ne permettent d'interagir qu'avec des tokens SPL et ne prennent pas en charge les opérations avec le token FOGO natif. L'activité des utilisateurs sur Fogo se fait principalement via des tokens SPL, tandis que le FOGO natif est davantage utilisé pour le Paymaster et les primitives de base sur la chaîne.

Les Sessions Fogo passent essentiellement du modèle traditionnel de "dérogation par transaction + Gas payé par l'utilisateur" à un modèle de "autorisation d'intention + expérience de paiement" à faible coût de Gas, ce qui pourrait être une mise à niveau d'infrastructure très cruciale pour les scénarios DeFi et d'interaction à haute fréquence.

#fogo