O NIP-26 documenta uma forma de uma chave Nostr autorizar outra chave a assinar um conjunto limitado de events. Sua especificação atual está marcada como draft e unrecommended, então ela registra um design anterior, e não um conselho para novas integrações.

Como funciona

A chave da conta assina um token de delegação que nomeia a chave delegada e as condições. As condições podem restringir kinds de event e horários de created_at. A chave delegada assina o event com sua própria chave e anexa o token em uma tag delegation. Quem lê precisa verificar tanto a assinatura do event quanto o token de delegação em relação a essas condições. Relays que oferecem suporte ao esquema também podem buscar por delegante.

O modelo permite que um aplicativo publique sem guardar a chave de assinatura principal da conta. Seus requisitos adicionais de validação e de busca nos relays explicam por que as implementações não podem tratar uma assinatura de event comum como prova suficiente de uma identidade delegada. A especificação atual marca explicitamente a abordagem como não recomendada.


Fontes primárias:

Mencionado em: