Uma autorização no momento da assinatura é completamente razoável e não significa que deva ser válida para sempre.$BABY
Depois que o usuário acessa o app BTCFi, ele pode não voltar a verificar as permissões por alguns meses. Nesse período, a versão do protocolo, o objeto de chamada ou o propósito de uso podem ter mudado, mas as autorizações antigas continuam retidas em segundo plano. O fato de os ativos não terem sido transferidos imediatamente não significa que o risco não exista; apenas que ele não foi acionado temporariamente.
Por isso, ao considerar designs relacionados ao TBV, presto atenção especial ao ciclo de vida da autorização: se a permissão tem um prazo de validade, se ela expira automaticamente após um longo período sem uso, se é necessário confirmar novamente quando o escopo da chamada é ampliado e se o usuário consegue visualizar e revogar a qualquer momento as autorizações que já não precisa.#baby
Isso são dois problemas diferentes: se a chave privada é segura. A chave privada não vazou; isso só significa que outras pessoas não conseguem se passar pelo usuário. Se as permissões expiradas continuarem existindo, então o sistema pode continuar executando por muito tempo decisões que o usuário tomou muito tempo atrás.
Um bom design de permissões não deve apenas registrar “quem já concordou”, mas também responder “essa concordância ainda é válida agora?”. Para sistemas que carregam BTC, é importante que a autorização possa ser verificada; também é importante que a autorização possa ser encerrada em tempo hábil.
O verdadeiro controle não é apenas ter a capacidade de dizer “concordo”, mas também ter como dizer claramente “é por aqui”.@BabylonLabs_io
Depois que o usuário acessa o app BTCFi, ele pode não voltar a verificar as permissões por alguns meses. Nesse período, a versão do protocolo, o objeto de chamada ou o propósito de uso podem ter mudado, mas as autorizações antigas continuam retidas em segundo plano. O fato de os ativos não terem sido transferidos imediatamente não significa que o risco não exista; apenas que ele não foi acionado temporariamente.
Por isso, ao considerar designs relacionados ao TBV, presto atenção especial ao ciclo de vida da autorização: se a permissão tem um prazo de validade, se ela expira automaticamente após um longo período sem uso, se é necessário confirmar novamente quando o escopo da chamada é ampliado e se o usuário consegue visualizar e revogar a qualquer momento as autorizações que já não precisa.#baby
Isso são dois problemas diferentes: se a chave privada é segura. A chave privada não vazou; isso só significa que outras pessoas não conseguem se passar pelo usuário. Se as permissões expiradas continuarem existindo, então o sistema pode continuar executando por muito tempo decisões que o usuário tomou muito tempo atrás.
Um bom design de permissões não deve apenas registrar “quem já concordou”, mas também responder “essa concordância ainda é válida agora?”. Para sistemas que carregam BTC, é importante que a autorização possa ser verificada; também é importante que a autorização possa ser encerrada em tempo hábil.
O verdadeiro controle não é apenas ter a capacidade de dizer “concordo”, mas também ter como dizer claramente “é por aqui”.@BabylonLabs_io