#dusk $DUSK @Dusk
No início, achei que o W3sper fosse principalmente sobre dar às aplicações uma forma de construir e assinar transações.
Mas quanto mais eu olhava, mais se destacava a dependência silenciosa:
a construção de uma transação ainda depende de conhecer o estado atual da conta.
O que chamou minha atenção foi a exigência do Bookkeeper.
Um perfil recém-criado pode fornecer a identidade necessária para derivar uma conta, mas sem uma entrada sincronizada do Bookkeeper, a aplicação ainda não sabe o saldo e o nonce que deve usar.
Isso parece um detalhe pequeno de implementação, mas traça uma linha clara entre saber quem pode assinar e saber o que pode ser assinado validamente.
Uma aplicação headless pode evitar depender de uma extensão de carteira, mas então assume a responsabilidade por manter esse estado preciso e proteger as chaves ao redor dele.
Talvez seja apenas o compromisso dessa opção de controle em um nível mais baixo.
O que nos deixa a pergunta mais discreta:
a separação entre a construção da transação e o estado da carteira torna a assinatura personalizada mais segura, ou apenas abre mais espaço para erros dentro da própria aplicação?
O que você acha do design do W3sper?
No início, achei que o W3sper fosse principalmente sobre dar às aplicações uma forma de construir e assinar transações.
Mas quanto mais eu olhava, mais se destacava a dependência silenciosa:
a construção de uma transação ainda depende de conhecer o estado atual da conta.
O que chamou minha atenção foi a exigência do Bookkeeper.
Um perfil recém-criado pode fornecer a identidade necessária para derivar uma conta, mas sem uma entrada sincronizada do Bookkeeper, a aplicação ainda não sabe o saldo e o nonce que deve usar.
Isso parece um detalhe pequeno de implementação, mas traça uma linha clara entre saber quem pode assinar e saber o que pode ser assinado validamente.
Uma aplicação headless pode evitar depender de uma extensão de carteira, mas então assume a responsabilidade por manter esse estado preciso e proteger as chaves ao redor dele.
Talvez seja apenas o compromisso dessa opção de controle em um nível mais baixo.
O que nos deixa a pergunta mais discreta:
a separação entre a construção da transação e o estado da carteira torna a assinatura personalizada mais segura, ou apenas abre mais espaço para erros dentro da própria aplicação?
O que você acha do design do W3sper?
Safer with clear boundaries?
More responsibility for apps?
Easier to build wrong?
Still figuring it out?
14 hora(s) restante(s)