@Dusk_Foundation #dusk
prêt à voler toujours plus haut 🚀

Un point dans la documentation W3sper de @Dusk a vraiment retenu mon attention, et ce n’était pas la partie liée à la signature.

C’était l’avertissement simple selon lequel un constructeur de transaction n’est pas un portefeuille.

W3sper donne aux applications les outils pour se connecter à Rusk, lire l’état et construire des transactions. Mais si vous voulez qu’une application puisse signer sans extension de portefeuille, vous devez aussi assumer vous-même certaines responsabilités importantes.

Vous devez disposer d’un stockage sécurisé des clés, d’un mécanisme de récupération, et d’un Bookkeeper correctement synchronisé avec le dernier solde et le dernier nonce.

Ne suffit pas de créer un nouveau profil. Vous pouvez avoir l’identité, mais manquer l’état actuel nécessaire pour construire une transaction valide.

C’est ce point que j’ai failli négliger.

La signature vous indique quelle clé a approuvé la transaction.

La synchronisation de l’état vous indique ce que cette clé peut réellement faire, tout de suite.

J’aime que W3sper garde cette frontière bien claire au lieu d’essayer de devenir silencieusement un portefeuille.

Mais ça me fait quand même me poser une question :

Cette séparation rend-elle W3sper meilleure comme infrastructure, ou facilite-t-elle aux développeurs la création de signers personnalisés sans réaliser à quel point de responsabilités ils s’engagent ?

$TUT $DUSK

$CLO