스팀커넥트 로그인에 액티브키가 필요한 이유

in #kr-gazua7 years ago

포스팅이랑 보팅만 할껀데 왜 액티브키로 로그인 해야 할까?
디스코드에 가서 스팀커넥트 개발자에게 물어보고 왔다.

스팀커넥트가 하는 일: 써드파티 앱에게 로그인 권한을 줌.
써드파티 앱이 포스팅과 보팅을 하려면 액티브키가 필요함.
스팀 API가 그렇게 짜여져 있어서 어쩔 수 없음.
스팀커넥트에서 포스팅 키를 저장해놨다가 그걸로 사인하는게 아님
스팀커넥트에서 액티브키로 권한을 부여해주면서 유니크 토큰을 리턴해주면
써드파티앱에서 유니크토큰 가지고 포스팅,보팅 할 수 있게 해주는 것임.

여기서 써드파티앱은 바로 우리 스팀가즈아를 지칭
개인적으로 나도 맘에 안드는 부분.
그러나 스팀커넥트에서 액티브키를 사용하는 것은 믿어도 좋다.
스팀가즈아에서 그걸 가로챌 수가 원천적으로 없다.
URL이 스팀커넥트로 바뀌면서 거기서 액티브키를 제공하는거라, steemit.com 에서 주저없이 액티브키를 사용하듯
그렇게 steemconnect.com 에서 허튼짓 하지 않을거라 믿고 액티브키를 사용해도 좋다고 생각한다.

Sort:  

스팀가즈아 정품? 로고박힌 소품을 의미하는 것이 아니라, 뭔가 인터페이스 가 있다는 것 정도 알게되었고,

스팀커넥트, 제3차 앱과 스팀 사이에서, 액티브키 아니라 유니크 토큰을 리턴하여 로그인 유지? 정도로 알게되었네.

사소하나마 보팅하고 싶은데, 오래된 글이라 보팅 못하네..

대신
https://steemit.com/kr-gazua/@dorian-lee/20180417t201305394z#@gazuago/re-20180417t201305394z-1524006917
에 보팅 하고 감.

나도 스팀 커넥트 자체는 믿는데. 보안 위해요소가 있어. 예를 들어 액티브키가 노출 되었다고 할때, 스팀잇 자체에서는 액티브 키로 로그인이 안 되서 지갑을 지킬 수 있지. 근데 busy.org 같은데서 액티브 키로 로그인을 하고 액티브 키로 송금을 해버리면 끝장나는 것이니 기본적으로 키를 구분해봐야 소용이 없다는것이거든

(스팀잇도 지갑 페이지에서는 액티브키로 로그인이 된다는 얘기가 있던데 그게 진짜면 나는 스팀 이새키들이 미쳐가지고 개발을 안한다는 얘기로 생각함. 스팀을 파워다운하고 뜨는수밖에)

그니까 난 솔직히 스팀잇이 좀 맘에 슬슬 안들기 시작하고 있어. 뭔가 허술해. 그리고 개선을 빨리빨리 할 수 있는데도 너무 시간을 끄는 느낌이랄까. 물론 블락체인이기 때문에 뭐 바로바로 바꿀 수는 없겠지만 하그포크 20이 나온다고 해놓고 언제 나올지도 모르겠고. 맨날 저거들 스파다운해서 돈 처먹고 있는지 알게 뭐야

방금 해보니 지갑 페이지에서 액티브키 로그인 됨.

X같네. 형이 개발자니까 이런거 좀 고쳐달라고 하면 안돼?

근데 steemsmart.com 에서는 포스팅 키로 로그인도 되더라. 근데 보팅 권한을 주러면 액티브키가 필요한 것 같긴 하더라고.

어렵네...
난 일단 다 파워상태라 당장 털릴건 없지만서도
개발진들 무슨 개발을 하고 있는지...?
ui개선은 그냥 서브파티앱에 맡기는건가
내가 스팀 시작한지 반년이 넘었는데 바뀐거라곤 로고?

난 원래 마스터키 써서 모르겠다 ㅎ 정 껄끄러우면 걍 스팀잇에서 kr-gazua 를 쓰면 되자너

마스터키말고는 어디서 찾냐

Coin Marketplace

STEEM 0.18
TRX 0.16
JST 0.029
BTC 63013.55
ETH 2460.64
USDT 1.00
SBD 2.64