EIP-0028 da Ergo: ErgoAuth
29 de abril de 2022

Ao discutir blockchain, é importante lembrar que as carteiras são completamente anônimas. No Ergo, você não sabe quem possui uma carteira específica. Devido a todas as transações serem públicas, este é um aspecto importante das carteiras de blockchain - se você sabe quem possui uma carteira, pode ver todos os seus ativos, transações e quaisquer outras carteiras com as quais interagem.
Dito isso, há situações em que pode ser útil, ou até mesmo necessário, provar quem tem acesso a uma determinada carteira. Um cenário possível é ao interagir com jogos na blockchain. Uma situação comum pode surgir quando tokens são usados como elementos de jogo, e apenas jogadores que possuem certos tokens podem participar de ações específicas. Como pode-se saber se um jogador realmente tem acesso a uma carteira que ele finge ter?
Nessa situação, os jogos podem apenas contar com o pedido ao jogador para fazer uma transação da carteira que possui o token em questão. Essa abordagem tem algumas desvantagens óbvias: o jogador precisa fazer uma transação e pagar taxas de transação, e a transação pode levar vários minutos para ser minerada.
Para ajudar com esse problema, os desenvolvedores principais do Ergo propuseram EIP-0028 ErgoAuth. Já está implementado no Appkit, o SDK do Ergo, e será integrado na próxima versão 1.9 do aplicativo Ergo Wallet.
O ErgoAuth contorna a necessidade de fazer uma transação na blockchain definindo um protocolo semelhante diretamente entre um aplicativo de carteira e um servidor operado pela parte que precisa autenticar um usuário. Funciona da seguinte forma:
- O jogo (ou dApp, site, etc.), que deseja verificar se um usuário tem acesso a uma determinada carteira, mostra um código QR para escanear com um aplicativo de carteira - ou apresenta um botão para abrir um aplicativo de carteira.
- Isso fará com que o aplicativo de carteira entre em contato com o servidor do jogo e solicite informações específicas. A carteira precisa saber qual endereço o usuário deve autenticar, pois pode haver vários endereços.
- O aplicativo de carteira apresentará ao usuário uma tela e perguntará se ele deseja provar o acesso. Quando o usuário confirma, o aplicativo de carteira assinará a mensagem enviada pelo servidor do jogo com as chaves privadas e enviará a mensagem assinada de volta.
- O servidor do jogo agora pode verificar (usando o Appkit ou sua própria implementação) se a prova enviada pelo usuário é válida e se o usuário tem acesso à carteira.
Os desenvolvedores podem começar a integrar o ErgoAuth em suas aplicações agora mesmo. Para informações mais detalhadas, consulte EIP-0028 e os links correspondentes de exemplos de código.
Share post
13 de agosto de 2025
12 de agosto de 2025
9 de julho de 2025
12 de maio de 2025

7 de abril de 2022

8 de março de 2022


















