使用以太坊登录:中心化身份提供商的替代方案

?电子邮件/密码登录的时代即将结束。

通常在登录“web2”服务时,我们需要使用用户名或电子邮件地址和密码。然后,该服务可以在他们的内部数据库中查找我们的用户名或电子邮件地址,看看相应的密码是否与我们提供的密码匹配。生成用于进一步身份验证的随机密钥,通常存储在cookie中。

一个新的规范EIP-4361:用以太坊登录,希望通过使用web3服务(如钱包和dapps)常用的方法来改变我们登录web2服务的方式。

它是如何工作的?

印度马哈拉施特拉邦政府将使用以太坊区块链验证文凭证书:印度马哈拉施特拉邦政府最近宣布与印度区块链初创公司LegitDoc合作,以实施基于以太坊的防篡改文凭证书的认证系统。为了打击此类文件伪造情况的增加,马哈拉施特拉邦技能发展委员会(MSBSD)并不认同印度禁止使用以太坊公共区块链的这一说法。LegitDoc首席执行官Neil Martis强调,虽然该证书是使用传统的手动方法验证的,但MSBSD将开始在今年的所有手动验证请求中只提倡数字验证方法。(Cointelegraph)[2021/7/27 1:18:22]

EIP-4361描述了使用签名消息的现有web2服务的身份验证方法。用户可以使用自己的私钥(带有相应的地址)进行身份验证,而不是使用用户名和密码的组合。例如,可以使用自己的私钥对这样的消息进行签名:

火币研究院马天元:应率先使用以太坊1.0加上layer2以解决以太坊燃眉之急:金色财经年度巨献洞见财富密码2021投资策略会持续进行中,火币研究院首席研究员马天元《ETH2.0的起源,现在和未来》的精华看点如下:以太坊2.0本质上是一条新的另起炉灶式的区块链,用上了如今行业内最新的理论基础和技术框架。所以,以太坊2.0将会在保持比较不错的安全性和去中心化的前提下,将以太坊1.0的性能提升近百倍。但是,它仍然需要一定的开发时间,可能是两到三年才能投入实战。因此,在以太坊2.0成熟之前,可能我们率先要使用以太坊1.0加上以Rollup为代表的layer2技术,用“近水解近渴”,解决当前以太坊链上拥堵昂贵的燃眉之急。[2020/12/31 16:06:58]

Example.comwantsyoutosigninwithyourEthereumaccount:0x4bbeEB066eD09B7AEd07bF39EEe0460DFa261520URI:https://example.com/loginVersion:1ChainID:1Nonce:12345IssuedAt:2021-11-01T12:25:24Z

Synthetix将于明日部署Spica升级 将对使用以太坊作为抵押资产进行二次测试:合成资产协议Synthetix将在北京时间7月30日8点部署“Spica”升级进行部分协议改进。该版本将包含以下内容:1.SIP-35和SCCP-27,对使用以太坊作为抵押资产进行第二次测试,其中,抵押率将从150%调整至125%。2.SIP-44,对结算过程进行部分修改;3.SIP-54,向Synth交易所添加了限价单功能等。部署升级后,系统将关闭几个小时。在此期间,用户可能无法与系统进行交互,包括使用Mintr或Synthetix.Exchange以及转移SNX或Synths。[2020/7/29]

加密货币初创公司允许企业使用以太坊,按像素来购买广告:一个新项目旨在通过推出一个面向所有人开放的加密货币广告空间,创造出价值亿万美元的“照片”。CryptoPicture是一个1000像素的像素图像,企业和个人可以购买一个区块来宣传自己,用一个Logo标志标出区块链接到他们的网站。随着时间的推移,该公司的目标是打造出自己的品牌和个性产品。这家初创企业有一个大胆的计划,通过一系列平台,让每个广告客户拥有巨大的曝光率和国际影响力,最终目标是让数以百万计的潜在客户看到这张照片。[2018/3/31]

在MyCrypto上签署身份验证消息。

EIP-4361使用增强的Backus-Naur表单(ABNF)为这些身份验证消息定义了一种标准化格式,想要登录的服务可以对这些消息进行验证。该格式遵循EIP-191规范,该规范已经得到许多钱包的广泛支持。登录不需要密码,只需用私钥对消息进行签名,就完成了。服务器可以验证消息并生成密钥存储在cookie中。

使用ENS分散数据

EIP-4361与以太坊名称服务(ENS)巧妙集成。如果一个地址有一个主ENS名称(也称为反向记录)集,服务可以查找这个主ENS名称并基于它解析数据。例如,可以将自己的首选用户名、头像、电子邮件地址或其他任意信息存储在ENS名称中。ENS还允许用户指定其他网络的地址,如比特币和莱特币:

与ENS名称相关的一些可能的字段。

这样就可以控制自己的数据,并且不需要web2服务来存储关于用户的这些信息。这可能会导致未来使用经过身份验证、签名的EIP-191消息登录到身份验证的应用程序成为标准,完全消除电子邮件/密码组合。

这个模型本质上是一个去中心化的、100%正常运行的、用户数据所有的“Gravatar”。数据不是由一个私有实体持有,而是发布到以太坊区块链供应用程序使用。用户将在多个应用程序中拥有一个身份,所有应用程序都通过用户的签名钱包进行身份验证。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

波场互联网档案馆创始人:浅谈归档互联网背后的愿景Web3.0

「互联网档案馆」是一个非盈利性的、提供互联网资料档案阅览服务的数字图书馆,是布鲁斯特·卡利于1996年创办的,该“档案馆”提供的数字资料有网站、网页、图形材料音乐、视频、音频、软件、动图和数百万个书籍副本的永久性储存.

UNI主流密钥管理项目深度对比

本文由EigenLabs译制,原文作者ZhenYuYong。请点击阅读原文获取文章英文原版内容,EigenTeam将持续为您输送区块链最新干货,请您持续关注!Enjoy~随着区块链和其他加密用例的激增,私钥在经济等方面被赋予更多价值.

[0:0ms0-2:427ms