مرکزی مواد پر جائیں
Change page

ایتھیریم پر توثیق

اگر آپ روایتی ویب ڈیولپمنٹ کے پس منظر سے آ رہے ہیں، تو آپ یوزر نیم/پاس ورڈ لاگ ان، OAuth فلو، اور سیشن کوکیز کے عادی ہوں گے۔ ایتھیریم پر توثیق مختلف طریقے سے کام کرتی ہے—اور کئی لحاظ سے، زیادہ سادگی سے۔

ایتھیریم پر، ایک صارف اپنے والیٹ کے ساتھ ایک پیغام پر دستخط کر کے اپنی شناخت ثابت کرتا ہے۔ محفوظ کرنے کے لیے کوئی پاس ورڈ نہیں۔ لیک ہونے کے لیے اسناد کا کوئی ڈیٹا بیس نہیں۔ صرف علمِ تشفیر۔

یہ ویب۲ سے کیسے مختلف ہے؟

ویب۲ایتھیریم
یوزر نیم + پاس ورڈوالیٹ کا پتہ + دستخط
سرور اسناد محفوظ کرتا ہےصارف کے پاس نجی کلید ہوتی ہے
سیشنز کوکیز / JWT کے ذریعے منظم ہوتے ہیںسیشنز کا آغاز آف چین والیٹ کے دستخط سے ہوتا ہے
"گوگل کے ساتھ سائن ان کریں""ایتھیریم کے ساتھ سائن ان کریں"
پاس ورڈ ری سیٹ کے طریقےسیڈ فریز کی بحالی

بنیادی تبدیلی: ویب۲ میں، ایک مرکزی سرور آپ کی توثیق کرتا ہے۔ ایتھیریم پر، آپ خود اپنی توثیق کرتے ہیں یہ ثابت کر کے کہ آپ ایک مخصوص پتے کو کنٹرول کرتے ہیں—اور کوئی بھی اسے آزادانہ طور پر تصدیق کر سکتا ہے۔

پیشگی شرائط

یقینی بنائیں کہ آپ سمجھتے ہیں:

والیٹ پر مبنی توثیق کیسے کام کرتی ہے

بنیادی طریقہ کار سادہ ہے:

  1. آپ کی غیر مرکزی ایپلی کیشن (dapp) صارف سے اپنا والیٹ منسلک کرنے کا کہتی ہے (میٹاماسک، Rainbow، WalletConnect وغیرہ کے ذریعے)
  2. والیٹ صارف کا ایتھیریم پتہ شیئر کرتا ہے - یہ ان کی عوامی شناخت ہے
  3. آپ کی dapp ایک منفرد پیغام تیار کرتی ہے (ایک نانس یا چیلنج)
  4. صارف پیغام پر دستخط کرتا ہے اپنی نجی کلید کے ساتھ (یہ والیٹ کے اندر ہوتا ہے)
  5. آپ کا بیک اینڈ دستخط کی تصدیق کرتا ہے دعویٰ کردہ پتے کے خلاف
  6. اگر درست ہو، تو صارف کی توثیق ہو جاتی ہے

کوئی پاس ورڈ کبھی ٹائپ، محفوظ، یا منتقل نہیں کیا گیا۔

ایتھیریم کے ساتھ سائن ان کریں (EIP-4361)

EIP-4361 (نئے ٹیب میں کھلتا ہے) ایتھیریم سائن ان کے لیے ایک معیاری پیغام کا فارمیٹ متعین کرتا ہے، جسے عام طور پر SIWE (ایتھیریم کے ساتھ سائن ان) کہا جاتا ہے۔ یہ غیر منظم پیغام پر دستخط کرنے کے طریقے کو ایک منظم اور محفوظ معیار سے بدل دیتا ہے۔

ایک SIWE پیغام کچھ اس طرح لگتا ہے:

SIWE کی اہم خصوصیات:

  • ڈومین بائنڈنگ - پیغام میں ڈومین شامل ہوتا ہے، جو فشنگ کو روکتا ہے
  • چین آئی ڈی (Chain ID) - یہ بتاتا ہے کہ دستخط کس نیٹ ورک کے لیے کارآمد ہے
  • نانس - ری پلے حملوں کو روکتا ہے
  • میعاد کا اختتام - اختیاری ٹائم اسٹیمپ جو کارآمد ہونے کے وقت کو محدود کرتا ہے
  • وسائل - محدود رسائی کے لیے اختیاری URIs

SIWE لائبریریاں

مثال: siwe کے ساتھ کلائنٹ سائیڈ سائن ان

مثال: سرور سائیڈ تصدیق (Node.js)

والیٹ کنکشن لائبریریاں

توثیق کرنے سے پہلے، آپ کو صارف کا والیٹ منسلک کروانے کی ضرورت ہوتی ہے۔ یہ لائبریریاں اسے آسان بناتی ہیں:

دستی طور پر دستخطوں کی تصدیق کرنا

اگر آپ SIWE استعمال نہیں کرنا چاہتے، تو آپ براہ راست دستخطوں کی تصدیق کر سکتے ہیں:

اہم حفاظتی نوٹس

  • ہمیشہ ایک نانس استعمال کریں - یہ ری پلے حملوں کو روکتا ہے جہاں پرانے دستخط کو دوبارہ استعمال کیا جاتا ہے
  • ڈومین شامل کریں - یہ دستخطوں کو مختلف سائٹس پر کارآمد ہونے سے روکتا ہے
  • میعاد کا اختتام چیک کریں - دستخطوں کے کارآمد ہونے کا وقت محدود ہونا چاہیے
  • جب ممکن ہو SIWE (EIP-4361) استعمال کریں - یہ آپ کے لیے مندرجہ بالا تمام چیزوں کو سنبھالتا ہے
  • کبھی بھی نجی کلیدوں کو ظاہر نہ کریں - دستخط والیٹ کے اندر ہوتا ہے؛ آپ کی ایپ صرف نتیجہ دیکھتی ہے

سیشن مینجمنٹ

ایک بار توثیق ہو جانے کے بعد، آپ کو اب بھی سیشنز کی ضرورت ہوتی ہے—بالکل ویب۲ کی طرح۔ عام طریقے:

  • JWT ٹوکنز - دستخط کی تصدیق کے بعد ایک JWT جاری کریں، اسے API درخواستوں کے لیے استعمال کریں
  • سرور سائیڈ سیشنز - تصدیق شدہ پتے کو سیشن کوکی میں محفوظ کریں
  • وسائل کے ساتھ SIWE - مخصوص URIs سے منسلک محدود رسائی والے ٹوکنز کی وضاحت کریں

ویب۲ سے کلیدی فرق: صارف کا ایتھیریم پتہ ان کی مستقل شناخت ہے۔ وہ نیا اکاؤنٹ بنائے بغیر اسے کسی بھی غیر مرکزی ایپلی کیشن (dapp) پر استعمال کر سکتے ہیں۔

غیر مرکزی شناخت

ایتھیریم کی توثیق خود مختار شناخت کی جانب ایک وسیع تر تحریک کا حصہ ہے۔ اس شعبے میں معیارات اور پروجیکٹس میں شامل ہیں:

مزید مطالعہ