-
Notifications
You must be signed in to change notification settings - Fork 5
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
提出一种“星火数字身份插件钱包登录规范”的标准建议 #15
Comments
1. 序言编号: 类型:标准 标题:星火数字身份插件钱包登录规范 作者:蒋海,[email protected];王璟,[email protected];赵正涌,[email protected];胡楠,[email protected]; 发布时间: 状态: 更新时间:2023-01-05 讨论地址: 依赖RFC: 2. 摘要本文规范了星火链网账户如何签署由范围、会话信息和安全机制等参数化的标准消息格式与链外服务进行身份验证。其目的是为集中式身份提供商提供一种自主定制的替代方案,提高基于星火链网账户认证的链外服务的互操作性,并为钱包供应商提供一致的机器可读消息格式,以实现改进的用户体验和授权管理。 3. 动机在登录当前流行的非区块链服务时,用户通常会使用身份提供商(Idps),而这些身份提供商是对用户标识符具有最终控制权的中心化实体,比如大型互联网公司和电子邮件提供商等,其动机大多不一样,存在一定的信任安全风险。使用星火数字身份登录(Sign-in with Bid)是为希望对自己的数字身份承担更多控制权的用户提供一种新的自主管理规范。 4. 规范使用星火数字身份登录工作方式如下:
4.1 签名消息示例
4.2 签名消息模板
4.3 消息体属性描述
4.4 服务侧验证规范4.4.1 验证签名 message必须检查消息是否符合签名体的规范,在解析后根据预期的术语值进行检查,并且必须验证其签名。 具体检查规则如下: 术语值检查:
签名验证: 根据ED25519签名算法,对 message 转成的十六进制字符串后通过私钥对其签名,在服务端需要用签名账户公钥、签名原文(Message)以及签名串进行签名验证。 4.5 创建会话会话必须建立在 bid 基础之上,而不是绑定在一个可能会变动的资源标识上。 4.6 钱包侧验证规范4.6.1 验证 message
4.6.2 验证 domain
4.7 使用星火浏览器插件钱包展示登录钱包必须在默认情况下并在签名之前向用户显示来自星火签名请求的以下条款(如果存在):domain、bid、statement 5. 安全注意事项5.1 钱包与服务端安全交互
5.2 域名绑定验证
5.3 平台侧安全
|
接受关于“星火数字身份插件钱包登录规范”的标准建议,现分配编号RFC-012。RFC-012进入接受阶段。 |
编号:RFC-012 类型:标准 标题:星火数字身份插件钱包登录规范 作者:蒋海,[email protected];王璟,[email protected];赵正涌,[email protected];胡楠,[email protected]; 发布时间:2023-01-05 状态:接受 更新时间:2023-01-05 讨论地址:#15 依赖RFC:无 |
作为“星火·链网”用户,在登录当前流行的非区块链服务场景时,会存在用户数字身份由于集中化管理可能带来集体泄露账户的风险以及访问过程可能存在被钓鱼的信任安全风险,为此需要一种星火数字身份插件钱包登录的标准规范,此规范为希望对自己的数字身份承担更多控制权的用户提供一种新的自主管理规范。
生命周期
提出日期:2023-1-5
演示日期:2023-1-5
接受日期:2023-1-5
采纳日期:2023-04-05
The text was updated successfully, but these errors were encountered: