#dusk $DUSK
$GPS готово лететь выше — ещё немного, и он скоро коснётся неба. Но линия, которая остановила меня, в документации W3sper @Dusk была не про подпись.

Речь шла о предупреждении: построитель транзакций — это не кошелёк.

W3sper предоставляет приложению инструменты более низкого уровня для подключения к Rusk, запроса состояния и сборки транзакций. Но если клиент хочет подписывать без расширения кошелька, ему нужно предоставить те части, за которые W3sper намеренно не берёт ответственность.

Сюда входит сохраняемое ключевое хранилище и синхронизированная казна за его «Bookkeeper» (бухгалтером), включая баланс и состояние nonce, нужные для построения корректной транзакции.

Одна лишь недавно сгенерированная учётная запись — этого недостаточно.

Она может содержать идентичность, нужную, чтобы вывести аккаунт, но у неё нет синхронизированной записи «Bookkeeper». Без текущего состояния построитель транзакций не сможет надёжно определить средства или nonce, необходимые для перевода.

вот ту границу я почти упустил.

Подпись доказывает, какой ключ авторизовал транзакцию.

Синхронизация сообщает подписанту, что он может валидно авторизовать прямо сейчас.

Мне нравится, что W3sper показывает примитивы, не делая вид исподтишка, будто он сам решает вопросы безопасного хранения и восстановления кошелька. Но приложение без интерфейса (headless), выбирая этот контроль, также явно наследует эти обязанности.

Разделение построения транзакций и состояния кошелька делает инфраструктуру W3sper безопаснее или, наоборот, облегчает ошибочное создание кастомных подписантов??

#dusk @Dusk

Разделение Dusk W3sper — это…

$VELVET снова выгрузил, полный кошмар
Safer infrastructure
Easier to misuse
Both at once
Builder dependent
4 ч. осталось