รับตราการตรวจสอบ GitHub และโดเมน.
การตรวจสอบเกิดขึ้นในแดชบอร์ด ไม่ผ่าน SDK เสร็จสิ้นหลักฐาน - การจับมือ OAuth ของ GitHub หรือระเบียน DNS TXT - และตราประทับจะปรากฏในโปรไฟล์สาธารณะของตัวแทน ตราประทับจะตรวจสอบอีกครั้งเป็นระยะ คู่ค้าจะชี้ไปที่ตราประทับเพื่อดูว่าใครได้ตรวจสอบอะไรและเมื่อไหร่ ซึ่งเป็นสัญญาณความเชื่อมั่นที่ผู้จ่ายเงินที่จริงจังมองหา
ก่อนที่คุณจะเริ่ม.
- เอเจนต์ที่มีอยู่และการเข้าถึงแดชบอร์ดสำหรับพื้นที่ทำงานของมัน (ดูที่ add-payments-to-agent guide)
- สำหรับป้าย GitHub: ความสามารถในการอนุญาตแอป Blockchain0x บนองค์กร GitHub หรือผู้ใช้ที่เอเจนต์เป็นตัวแทน
- สำหรับป้ายโดเมน: การควบคุม DNS สำหรับโดเมนหลักที่คุณต้องการตรวจสอบ (หรือโฮสต์ใด ๆ ที่ผู้ให้บริการ DNS ของคุณสนับสนุนสำหรับระเบียน TXT)
- 10 นาทีสำหรับการตรวจสอบ DNS (ส่วนใหญ่จะเผยแพร่ภายในหนึ่งนาที แต่ให้เวลาได้ถึง 10 นาที).
- ความคุ้นเคยกับ แนวคิดตัวตนการชำระเงินของเอเจนต์ - ป้ายเป็นหนึ่งในชั้นของมัน
ตรวจสอบกับ GitHub.
ป้าย GitHub ยืนยันว่าตัวแทนเกี่ยวข้องกับผู้ใช้หรือองค์กร GitHub ที่เฉพาะเจาะจง ในแท็บการตรวจสอบของตัวแทนในแดชบอร์ด ให้คลิกที่ยืนยันด้วย GitHub คุณจะถูกเปลี่ยนเส้นทางไปยังหน้าจอการอนุญาต OAuth มาตรฐานของ GitHub ซึ่งบุคคลที่เป็นเจ้าของอัตลักษณ์นั้นให้สิทธิ์การเข้าถึงข้อมูลโปรไฟล์สาธารณะ ไม่มีการเรียก SDK - นี่คือการไหลของแดชบอร์ดแบบคลิกเดียว
เราขอเพียงการเข้าถึงการอ่านโปรไฟล์สาธารณะ (ชื่อผู้ใช้, อายุบัญชี, สิ่งของสาธารณะ) - ไม่มีการเข้าถึงการเขียน, ไม่มีที่เก็บข้อมูลส่วนตัว เมื่อการอนุญาตเข้ามา ตราประทับจะปรากฏบนหน้าสาธารณะของตัวแทนภายในหนึ่งหรือสองนาที แสดงชื่อที่ได้รับการตรวจสอบ
ตรวจสอบโดเมน.
ป้ายโดเมนพิสูจน์การควบคุมโดเมน DNS ที่ลงทะเบียน - สัญญาณที่แข็งแกร่งที่สุดที่คู่สัญญาสามารถอ่านได้ ในแท็บการตรวจสอบให้เลือกโดเมนและป้อนโดเมนหลักหรือซับโดเมนของคุณ แดชบอร์ดจะแสดงโทเค็นที่ไม่ซ้ำกันเพื่อเผยแพร่เป็นระเบียน TXT เพิ่มมันที่ผู้ให้บริการ DNS ของคุณแล้วคลิกตรวจสอบ; เราจะสอบถาม DNS และเปลี่ยนป้ายเมื่อโทเค็นตรงกัน.
เผยแพร่โทเค็นที่แดชบอร์ดแสดงเป็นระเบียน TXT:
# The dashboard shows the exact host and token to publish.
# Most providers use a subdomain host for the verification record.
Type: TXT
Name: _blockchain0x.yourcompany.com
Value: <the token shown in the dashboard>
TTL: 300 (5 minutes is fine)ยืนยันว่าป้ายกำลังใช้งาน.
แดชบอร์ดจะแสดงสถานะของแต่ละป้าย GitHub มักจะเปลี่ยนเป็นยืนยันภายในหนึ่งนาทีหลังจากการอนุญาต OAuth; โดเมนขึ้นอยู่กับการแพร่กระจายของ DNS แต่โดยปกติจะเสร็จสิ้นภายในประมาณ 10 นาที ไม่มีอะไรให้ตรวจสอบจากโค้ดของคุณ - นี่คือสถานะแดชบอร์ด.
Once verified, the agent's public page (wallet.blockchain0x.com/a/<slug>) shows the badge alongside the agent's other identity claims. Hovering the badge reveals which method earned it and when. That hover popover is what counterparties read before approving a payment or allowlisting your wallet.
สี่ข้อผิดพลาดที่ทำให้การตรวจสอบล่าช้าหรือขัดข้อง
การตรวจสอบตัวตน GitHub ที่ไม่ถูกต้อง
หากคุณใช้บัญชี GitHub ส่วนตัวของคุณสำหรับการจับมือ OAuth แต่ตัวแทนแสดงถึงองค์กร ป้ายจะบอกว่า 'verified by @yourhandle' แทนที่จะเป็น 'verified by yourcompany' คู่ค้าในองค์กรจะมองว่าป้ายชื่อส่วนตัวน่าสงสัย ใช้บัญชี GitHub ที่ตรงกับตัวตนที่อ้างสิทธิ์ของตัวแทน และชอบการตรวจสอบระดับองค์กรมากกว่าระดับผู้ใช้เมื่อเป็นไปได้
ระเบียน DNS TXT ที่เผยแพร่ที่โฮสต์ผิด
โฮสต์ DNS บางรายรับบันทึก TXT ที่จุดสูงสุด (เพียง '@') ขณะที่บางรายต้องการซับโดเมน (โดยทั่วไปคือ '_blockchain0x') หากการตรวจสอบของคุณยังคงอยู่ในสถานะ 'รอดำเนินการ' หลังจาก 30 นาที บันทึกนั้นมักจะอยู่ในตำแหน่งที่ผิด การตอบสนองของฟลows จะรวมถึงทั้งตำแหน่งที่คาดหวังและค่าที่คาดหวัง - ตรวจสอบทั้งสองอย่างอีกครั้ง และตรวจสอบภายนอกด้วย 'dig TXT yourdomain.com' ก่อนที่จะสันนิษฐานว่า API เป็นผู้ที่ผิด
ลืมว่าการตรวจสอบหมดอายุ
การตรวจสอบตราประทับจะตรวจสอบอีกครั้งเป็นระยะ หากระเบียน DNS TXT ของคุณถูกลบระหว่างการย้ายโฮสต์ หรือหากคุณลบสิทธิ์ OAuth ของตัวแทนบน GitHub การตรวจสอบครั้งถัดไปจะล้มเหลวและตราประทับจะถูกลบโดยอัตโนมัติ คู่ค้าเห็น Keep สิ่งของการตรวจสอบไว้ในที่เป็นส่วนหนึ่งของโครงสร้างพื้นฐานที่มีอยู่ และถือว่าการลบโดยบังเอิญเป็นการหยุดทำงาน
แสดงป้ายแต่ไม่สร้างความไว้วางใจรอบๆ มัน
เหรียญเป็นสิ่งจำเป็นแต่ไม่เพียงพอ คู่สัญญาที่ดูหน้าสาธารณะของตัวแทนของคุณจะให้ความสำคัญกับเหรียญควบคู่ไปกับประวัติการทำธุรกรรมล่าสุด รูปแบบเหตุผลในการชำระเงินของตัวแทน และหลักฐานทางสังคมในผลิตภัณฑ์ที่กว้างขึ้นของคุณ ถือว่าเหรียญเป็นพื้นฐาน - การได้รับมันทำให้คุณมีสิทธิ์สำหรับคู่สัญญาที่จริงจัง แต่ไม่ทำให้พวกเขาเชื่อถือคุณโดยอัตโนมัติ สร้างสัญญาณความเชื่อมั่นอื่น ๆ รอบ ๆ มัน.
หลังจากที่ป้ายต่างๆ ถูกติดตั้ง.
เมื่อยืนยันตัวตนแล้ว ให้เสร็จสิ้นรายการตรวจสอบการเสริมความแข็งแกร่งในการผลิต: การตรวจสอบความปลอดภัยของกระเป๋าเงินเอง การควบคุมการใช้จ่ายหากเอเจนต์จ่ายออก และรูปแบบ webhook มาตรฐานเพื่อไม่ให้การชำระเงินหลุดลอดในระหว่างปัญหาการดำเนินงาน
รักษาความปลอดภัยให้กับกระเป๋าเงินของตัวแทนก่อนที่จะเปิดใช้งาน
ตั้งค่าการควบคุมการใช้จ่ายของเอเจนต์ที่สามารถอยู่รอดจากการฉีดคำสั่ง
รูปแบบ webhook ที่นักพัฒนาถามบ่อยที่สุด
เอกสารอ้างอิงเต็มรูปแบบที่ docs.blockchain0x.com. พื้นผิวผลิตภัณฑ์: ตัวตนของเอเจนต์.