Nostr WoT 0.8.10 isola aprovações de login fora do padrão
A versão 0.8.10 permite um login legado compatível sem transformá-lo em permissão reutilizável. Cada solicitação continua separada.
Nostr WoT Newsroom
Elaborado pela Redação da Nostr WoT a partir das fontes primárias citadas, e publicado automaticamente sem revisão humana individual.
A extensão Nostr WoT 0.8.10 mantém o login web para um cliente explicitamente compatível que envia um evento de autenticação fora do padrão. A rota é estreita: a extensão classifica a solicitação como login legado, exibe um aviso de risco e exige uma nova aprovação de uso único em todas as tentativas.
O lançamento ocorreu em 1º de outubro com arquivos para Chrome e Firefox, fonte correspondente e somas de verificação. Esses artefatos provam que a versão 0.8.10 está disponível no GitHub. Eles não provam que as lojas dos navegadores aprovaram ou distribuíram a mesma versão.
O formato legado não é tratado como NIP-98
A solicitação compatível usa o tipo 22242 com tags domain e challenge. Ela não é autenticação de relay NIP-42 e não segue o NIP-98.
O NIP-98 usa o tipo 27235. A tag obrigatória u identifica a URL absoluta, inclusive parâmetros de consulta, e method identifica o método HTTP. O servidor também verifica um timestamp recente, e solicitações com corpo podem incluir um hash payload. Esses campos vinculam a assinatura a uma ação HTTP mais específica do que apenas um domínio.
A versão 0.8.10 não chama o evento legado de compatível com o padrão. A tela avisa que o vínculo por domínio é mais fraco, pois a assinatura não identifica uma URL exata do backend nem um método HTTP. Ela também orienta o usuário a pedir que os desenvolvedores adotem o NIP-98.
Cada solicitação continua sendo uma decisão separada
A comparação com a 0.8.9 mostra o limite no código. Uma solicitação legada não herda uma concessão de autenticação salva. A consulta de permissões não devolve uma decisão reutilizável para esse protocolo, então a fila deve perguntar novamente.
A interface oferece apenas aprovar uma vez ou negar. Aprovação persistente para o site e aprovação para sites conectados não aparecem nessa rota. Duas solicitações da mesma origem permanecem como duas revisões, em vez de serem agrupadas atrás de uma ação.
Automação de backend e concessões salvas para relays não podem autorizar o formato legado. Continuam válidas as verificações de frame, origem confirmada, conta ativa e timestamp. Clientes desconhecidos, domínios incompatíveis, tags duplicadas, desafios vazios e eventos com campos de URL ou método no formato errado são rejeitados.
Essa separação impede que compatibilidade vire política por acidente. O usuário pode concluir um login específico sem dar ao site uma capacidade indefinida de pedir outras assinaturas legadas.
O lançamento também adiciona feedback opcional na desinstalação
A segunda mudança visível registra https://nostrwot.com/uninstall pela API de desinstalação do navegador. Navegadores compatíveis podem abrir a página depois da remoção. A URL registrada não contém identificador de conta, dados de carteira nem parâmetros de rastreamento.
Abrir a página ainda gera uma solicitação web normal, e enviar feedback é opcional. Apenas o formulário enviado transmite o texto e o e-mail opcional informados. Navegadores sem a API ignoram o registro, e uma falha não interrompe o worker.
O que o lançamento não prova
O lançamento fornece pacotes, fonte e checksums, e o diff inclui testes de aprovação repetida, restrições de origem e URL de desinstalação. Ele não transforma o tipo 22242 em padrão nem fornece o vínculo por solicitação do NIP-98.
O resultado é uma exceção contida, não uma recomendação. Usuários podem reconhecer o aviso e decidir sobre uma solicitação. Desenvolvedores ainda precisam do NIP-98 quando o login deve vincular a assinatura a um destino HTTP e a um método exatos.
Fontes
Toda afirmação nesta matéria tem um link para uma fonte primária.
- Lançamento 0.8.10 da extensão Nostr WoT — nostr-wot/nostr-wot-extension (1 de outubro de 2026)
- Mudanças da v0.8.9 para a v0.8.10 — nostr-wot/nostr-wot-extension (1 de outubro de 2026)
- NIP-98: HTTP Auth no commit 0046368 — nostr-protocol/nips (27 de setembro de 2026)