NIP-26 documenta un modo con cui una chiave Nostr può autorizzare un’altra chiave a firmare un insieme limitato di event. La sua specifica attuale è contrassegnata come draft e unrecommended, quindi documenta un progetto precedente e non costituisce un consiglio per una nuova integrazione.

Come funziona

La chiave dell’account firma un token di delega che indica la chiave delegata e le condizioni. Le condizioni possono limitare i kind degli event e gli orari created_at. La chiave delegata firma l’event con la propria chiave e allega il token in un tag delegation. Un lettore deve verificare sia la firma dell’event sia il token di delega rispetto a quelle condizioni. I relay che supportano lo schema possono anche effettuare ricerche per delegante.

Il modello consente a un’applicazione di pubblicare senza custodire la chiave di firma principale dell’account. I suoi requisiti aggiuntivi di convalida e di ricerca sui relay spiegano perché le implementazioni non possono considerare una normale firma di event come prova sufficiente di un’identità delegata. La specifica attuale contrassegna esplicitamente l’approccio come non raccomandato.


Fonti primarie:

Citato in: