Nostr WoT
IntermediárioSecurityPermissionsAuthentication

Escolha quais relays podem autenticar sua conta

Autorize um relay por site ou entre sites conectados, com controle por conta e revogação.

·3 min de leitura
Escolha quais relays podem autenticar sua conta

No Nostr WoT, conectar um site ou permitir assinaturas comuns não o autoriza a identificar você em qualquer relay. APIs HTTP seguem o guia de autenticação de backends.

Site e relay são partes diferentes

https://client.example pode se conectar a wss://relay.example. Relays independentes são normais. No NIP-42, o relay envia um desafio e o cliente pede um evento de autenticação assinado. A prova identifica sua chave pública, sem entregar a chave privada nem permitir outras assinaturas.

O diálogo mostra o site e o relay; o botão de código abre o evento completo. Autenticação de relay não tem método HTTP.

Escolha o alcance

OpçãoAlcance
AprovarO pedido atual
Aprovar sempreEste site, esta conta e este relay
Sempre para todos os sitesSites conectados com acesso à identidade, para esta conta e este relay
NegarO pedido atual
Negar sempreRecusa salva para este site, conta e relay

As decisões persistentes ficam nas setas dos botões. O escopo usa a URL normalizada do relay, não apenas seu nome. Outra porta ou caminho não é autorizado automaticamente.

A opção para todos os sites evita repetir a autorização ao usar vários clientes no mesmo relay. Ela também pode valer para sites conectados depois. Não conecta novos sites, concede acesso à identidade, cobre outras contas, permite assinaturas comuns ou autoriza APIs HTTP. Uma recusa por site tem prioridade. Desativar acesso à identidade ou desconectar o site continua bloqueando a autenticação, inclusive com NIP-46.

Revisar e revogar permissões

Abra Permissões → Autenticação de relays para a conta ativa. É uma tela com Voltar e informações, separada das configurações de leitura e escrita. Agrupa permissões por relay e mostra o número de sites aprovados ou o alcance para todos, com exceções negadas.

Abra um relay para selecionar apps conectados ou todos os sites conectados. Desmarcar um app no modo todos muda para a seleção explícita dos demais sites conectados não negados; sites futuros deixam de ser incluídos. Salvar uma seleção vazia remove todas as autorizações do relay preservando negativas. Selecionar explicitamente um site negado substitui a negativa; escolher todos preserva exceções. Apenas essa conta e esse relay mudam.

Desconectar um site remove seus próprios vínculos; uma permissão compartilhada continua disponível aos outros sites conectados. Excluir uma conta remove suas permissões. Revogar afeta assinaturas futuras, mas não fecha um WebSocket já autenticado: o cliente deve fechá-lo.

Verificações e limites

A origem vem do navegador e deve ser de um quadro principal verificado. Iframes, origens opacas ou inconsistentes e transportes inseguros são rejeitados, salvo exceções explícitas de loopback. A extensão verifica tags de relay e desafio, URL, conteúdo e validade temporal, inclusive depois de esperar aprovação ou desbloqueio. Permissões genéricas e aprovação em lote não ignoram esse consentimento. Trocar a conta invalida o trabalho anterior. Respostas NIP-46 precisam coincidir com o evento aprovado e a assinatura da conta esperada.

A extensão não controla o WebSocket do cliente. O relay deve validar assinatura, endereço, timestamp e desafio daquela conexão. O assinante não comprova como o cliente obteve o desafio nem impede todo encaminhamento.

Autenticar revela sua chave pública ao relay. Usar a mesma conta em vários clientes pode vincular essas conexões. Use contas separadas ou permissões menores quando essa distinção importar. CORS não substitui a validação da conexão ou o controle por conta, site e destino.

Veja as regras de permissões e os testes.

Na extensão

As capturas mostram a interface em inglês e contas de demonstração. Abra uma imagem para vê-la em tamanho completo.

Confira o site solicitante e o relay antes de aprovar.
Confira o site solicitante e o relay antes de aprovar.
Gerencie o acesso dos relays para a conta ativa.
Gerencie o acesso dos relays para a conta ativa.

Vídeos relacionados

Estes vídeos estão em inglês.

Nostr Backend and Relay Authentication: Choose Who Can Log You InAssistir no YouTube

Fique por dentro

Receba notícias sobre as versões publicadas do Nostr WoT, novos recursos e integrações.

Você receberá a newsletter em português.

Armazenamos seu endereço de e-mail e seu idioma preferido para enviar a newsletter.

Boletins