Wallet & authentication
ウォレットと認証
ウォレットを初めて使う人にも扱いやすい認証方法を検討しています。利用できるログイン方法、復旧手段、鍵の管理方法は、採用するサービス、SDKの版、設定によって変わります。
目指していること
- 一般的なログイン操作から利用を始められること
- 利用者が資産やアカウントの管理方法を理解できること
- 端末紛失やアカウント停止に備えた復旧手順が明確であること
- 運営者、認証事業者、利用者の権限を区別できること
導入前に確認する項目
| 項目 | 確認内容 |
|---|---|
| 鍵の管理 | 誰がどの情報を保持し、単独で署名できる主体がいるか |
| 復旧 | 端末やログイン手段を失った場合の条件、本人確認、失敗時の扱い |
| エクスポート | 対応可否、対象ネットワーク、利用者が負うリスク |
| 障害・終了 | 外部サービス停止時の利用可否と移行手順 |
| 監査 | SDK、設定、依存先、権限、ログの確認方法 |
掲載情報と実装状況
認証方式はセキュリティと利用環境に応じて見直します。特定のログイン方法、復旧方法、MetaMaskなどへのエクスポート対応を利用条件にする場合は、PoCまたは導入前の技術確認で実機検証し、その結果を個別の仕様書に記載します。