Выбирайте реле, которым разрешено аутентифицировать ваш аккаунт
Разрешайте аутентификацию на реле для одного сайта или подключённых сайтов и отзывайте доступ.
В Nostr WoT 0.8.7 подключение сайта или разрешение обычных подписей не позволяет автоматически идентифицировать вас на любом реле. Для HTTP API есть отдельное руководство.
Сайт и реле являются разными сторонами
https://client.example может подключаться к wss://relay.example. По NIP-42 реле отправляет задание, а клиент запрашивает подписанное событие аутентификации. Оно раскрывает публичный ключ, но не передаёт приватный ключ и не разрешает другие подписи.
Диалог показывает сайт и реле. Кнопка кода открывает полное событие. У такой аутентификации нет HTTP-метода.
Выберите область действия
| Решение | Область действия |
|---|---|
| Одобрить | Текущий запрос |
| Всегда одобрять | Этот сайт, аккаунт и реле |
| Всегда для всех сайтов | Подключённые сайты с доступом к идентичности, для этого аккаунта и реле |
| Отклонить | Текущий запрос |
| Всегда отклонять | Сохранённый запрет для сайта, аккаунта и реле |
Постоянные решения находятся в меню со стрелками. Разрешение учитывает нормализованный URL реле, а не только имя хоста. Другой путь или порт не разрешается автоматически.
Вариант для всех сайтов избавляет от повторных запросов в разных клиентах и может распространяться на сайты, подключённые позже. Он не подключает новые сайты, не предоставляет доступ к идентичности, не охватывает другие аккаунты, обычные подписи или HTTP-серверы. Запрет для конкретного сайта имеет приоритет. Отключение сайта или его доступа к идентичности продолжает блокировать аутентификацию, в том числе с NIP-46.
Проверка и отзыв
Откройте Разрешения активного аккаунта и раздел аутентификации внизу. Таблица показывает разрешения отдельных сайтов. Ссылка под ней открывает отдельную таблицу реле, разрешённых для всех подключённых сайтов. Каждую запись можно отозвать.
Отключение сайта удаляет его собственные разрешения. Общее разрешение сохраняется для других подключённых сайтов, но не действует для отключённого. Удаление аккаунта удаляет его разрешения. Отзыв запрещает будущие подписи, но не отменяет отправленные подтверждения и не закрывает уже аутентифицированный WebSocket. Соединение должен закрыть клиент.
Проверки и ограничения
Расширение требует источник, подтверждённый браузером, и основной фрейм. Iframe, непрозрачные или противоречивые источники и незащищённый транспорт отклоняются, кроме явных исключений loopback. Проверяются теги реле и задания, URL, содержимое и время, в том числе после ожидания. Общие разрешения и групповое одобрение не обходят согласие для назначения. Смена аккаунта делает предыдущие запросы недействительными. Ответ NIP-46 должен точно совпадать с одобренным событием и подписью ожидаемого аккаунта.
Расширение не управляет WebSocket клиента. Реле обязано проверить подпись, адрес, актуальность и задание именно этого соединения. Подписывающая сторона не может доказать, как клиент получил задание, или предотвратить любую пересылку.
Один публичный ключ позволяет реле связать подключения разных клиентов. Используйте отдельные аккаунты или более узкие разрешения, когда важно разделение. CORS не заменяет проверку соединения и ограничения по аккаунту, сайту и назначению.
См. правила разрешений и тесты.