Tối qua tôi mở máy tính trong phòng làm việc lần đầu tiên và thấy trong ví dụ của Dusk Connect có xuất hiện availableProviders[0]. Tôi giật mình, tay chợt chững lại. Khi phát hiện đồng thời nhiều ví tương thích, nhưng không có providerId, mã có thể chọn ra ví đầu tiên; tuy nhiên, với những gợi ý gửi cho bên sản phẩm, vẫn là để người dùng tự chọn ví.
Trước đây tôi coi việc “provider discovery” như một lợi ích kỹ thuật để giảm bớt công việc phải tích hợp. Bây giờ tôi nghĩ nó còn đang phân chia một quyền lực rất cụ thể: dApp sẽ quyết định người dùng bắt đầu từ ví nào, hay để việc lựa chọn đó nằm ở trước khi ký. Đối với team ví, việc mở khám phá giúp tránh việc một extension nào đó bị “đóng cứng” thành điểm vào; còn với người dùng, điều quan trọng là liệu họ có nhìn thấy được ví, mạng và tài khoản đang được chọn hay không.
Kịch bản xấu không hề phóng đại. Trong trình duyệt có hai ví tương thích: một ví cho tài sản trên mainnet, một ví cho testing hoặc tài khoản của team. Có một ứng dụng vì muốn bớt một bước tự động chọn cái đầu tiên; người dùng cứ bấm theo tới trang ký mới phát hiện tài khoản không đúng. Từ chối giao dịch thì coi như vẫn may; tệ hơn là người dùng hoàn thành một ủy quyền không nên làm trong môi trường sai, sau đó chỉ nhớ “Ví Dusk kết nối nhầm”. Chi phí do người dùng và bộ phận hỗ trợ gánh chịu, nhưng người đã thực hiện tự động chọn lại thường không có mặt tại chỗ.
Vì vậy hiện tại tôi không coi việc Dusk Connect phát hiện nhiều ví chỉ là năng lực thuần túy ở API.@Dusk Thứ thực sự cần được bảo vệ, là sau khi khám phá xong, quyền lựa chọn có còn nằm trong tay người dùng hay không.$DUSK Ứng dụng càng nhiều, tôi càng muốn nhìn thấy giao diện kết nối hiển thị rõ provider, mạng và tài khoản, đồng thời khi có tự động chọn thì phải cung cấp một cơ hội để người dùng đổi lựa chọn một cách nhìn thấy được.#dusk