Kiếm huy hiệu xác thực GitHub và tên miền.
Việc xác minh diễn ra trong bảng điều khiển, không thông qua SDK. Hoàn thành bằng chứng - một bắt tay OAuth GitHub hoặc một bản ghi DNS TXT - và huy hiệu xuất hiện trên hồ sơ công khai của đại lý. Các huy hiệu được kiểm tra lại định kỳ. Các đối tác di chuột qua huy hiệu để xem ai đã xác minh điều gì và khi nào, đây là tín hiệu tin cậy mà những người trả tiền nghiêm túc tìm kiếm.
Trước khi bạn bắt đầu.
- Một đại lý hiện có và quyền truy cập bảng điều khiển cho không gian làm việc của nó (xem hướng dẫn thêm thanh toán vào đại lý).
- Đối với huy hiệu GitHub: khả năng ủy quyền ứng dụng Blockchain0x trên tổ chức hoặc người dùng GitHub mà tác nhân đại diện.
- Đối với huy hiệu miền: kiểm soát DNS cho miền chính mà bạn muốn xác minh (hoặc bất kỳ máy chủ nào mà nhà cung cấp DNS của bạn hỗ trợ cho các bản ghi TXT).
- 10 phút đồng hồ cho xác minh DNS (hầu hết sẽ được phân phối trong dưới một phút, nhưng cho phép lên đến 10).
- Sự quen thuộc với khái niệm danh tính thanh toán của tác nhân - huy hiệu là một trong những lớp của nó.
Xác minh với GitHub.
Huy hiệu GitHub chứng minh rằng tác nhân liên kết với một người dùng hoặc tổ chức GitHub cụ thể. Trong tab Xác minh của tác nhân trong bảng điều khiển, nhấp vào Xác minh với GitHub. Bạn sẽ được chuyển hướng đến màn hình đồng ý OAuth tiêu chuẩn của GitHub, nơi người sở hữu danh tính đó cấp quyền đọc thông tin hồ sơ công khai. Không có cuộc gọi SDK nào - đây là một quy trình bảng điều khiển một lần nhấp.
Chúng tôi chỉ yêu cầu quyền truy cập đọc vào hồ sơ công khai (tên người dùng, tuổi tài khoản, vật phẩm công khai) - không có quyền ghi, không có kho riêng tư. Khi quyền được cấp, huy hiệu xuất hiện trên trang công khai của đại lý trong vòng một hoặc hai phút, hiển thị tay cầm đã được xác minh.
Xác minh một miền.
Huy hiệu miền chứng minh quyền kiểm soát một miền DNS đã đăng ký - tín hiệu mạnh nhất mà một bên đối tác có thể đọc. Trong tab Xác minh, chọn Miền và nhập miền chính hoặc miền con của bạn. Bảng điều khiển hiển thị một mã token duy nhất để xuất bản dưới dạng bản ghi TXT. Thêm nó tại nhà cung cấp DNS của bạn, sau đó nhấp vào Xác minh; chúng tôi truy vấn DNS và chuyển huy hiệu một khi mã token khớp.
Công bố mã thông báo mà bảng điều khiển hiển thị dưới dạng bản ghi TXT:
# The dashboard shows the exact host and token to publish.
# Most providers use a subdomain host for the verification record.
Type: TXT
Name: _blockchain0x.yourcompany.com
Value: <the token shown in the dashboard>
TTL: 300 (5 minutes is fine)Xác nhận huy hiệu đang hoạt động.
Bảng điều khiển hiển thị trạng thái của từng huy hiệu. GitHub thường chuyển sang xác minh trong vòng một phút sau khi cấp OAuth; miền phụ thuộc vào sự phân phối DNS nhưng thường hoàn thành trong khoảng 10 phút. Không có gì để kiểm tra từ mã của bạn - đó là trạng thái bảng điều khiển.
Once verified, the agent's public page (wallet.blockchain0x.com/a/<slug>) shows the badge alongside the agent's other identity claims. Hovering the badge reveals which method earned it and when. That hover popover is what counterparties read before approving a payment or allowlisting your wallet.
Bốn sai lầm làm chậm hoặc phá vỡ xác minh.
Xác minh sai danh tính GitHub
Nếu bạn sử dụng tài khoản GitHub cá nhân của mình cho việc bắt tay OAuth nhưng đại lý đại diện cho một tổ chức, huy hiệu sẽ nói 'được xác minh bởi @yourhandle' thay vì 'được xác minh bởi yourcompany'. Các bên đối tác mong đợi tổ chức sẽ nhìn vào huy hiệu cá nhân với sự hoài nghi. Sử dụng tài khoản GitHub phù hợp với danh tính mà đại lý đã tuyên bố, và ưu tiên xác minh cấp tổ chức hơn cấp người dùng bất cứ khi nào có thể.
Các bản ghi DNS TXT được công bố tại máy chủ sai
Một số máy chủ DNS chấp nhận bản ghi TXT tại đỉnh (chỉ '@'), những máy chủ khác yêu cầu một tên miền phụ (thường là '_blockchain0x'). Nếu xác minh của bạn vẫn ở trạng thái 'đang chờ' sau 30 phút, bản ghi gần như luôn ở vị trí sai. Phản hồi luồng bao gồm cả vị trí mong đợi và giá trị mong đợi - hãy kiểm tra lại cả hai và xác minh bên ngoài với 'dig TXT yourdomain.com' trước khi giả định rằng API có lỗi.
Quên rằng xác minh hết hạn
Các huy hiệu xác minh được kiểm tra lại định kỳ. Nếu bản ghi DNS TXT của bạn bị xóa trong quá trình di chuyển máy chủ, hoặc nếu bạn xóa quyền OAuth của đại lý trên GitHub, lần kiểm tra lại tiếp theo sẽ thất bại và huy hiệu sẽ bị xóa tự động. Các đối tác nhận thấy. Giữ các vật phẩm xác minh ở lại như một phần của cơ sở hạ tầng hiện có của bạn, và coi việc xóa chúng một cách tình cờ như một sự cố.
Hiển thị huy hiệu nhưng không xây dựng niềm tin xung quanh nó
Huy hiệu là cần thiết nhưng không đủ. Một bên đối tác nhìn vào trang công khai của đại lý của bạn sẽ đánh giá huy hiệu bên cạnh lịch sử giao dịch gần đây, các mẫu lý do thanh toán của đại lý và bất kỳ bằng chứng xã hội nào trong sản phẩm rộng hơn của bạn. Hãy coi huy hiệu như một nền tảng - việc kiếm được nó khiến bạn đủ điều kiện cho các bên đối tác nghiêm túc, nhưng nó không tự nó khiến họ tin tưởng bạn. Xây dựng phần còn lại của các tín hiệu tin cậy xung quanh nó.
Sau khi các huy hiệu đã được thiết lập.
Với danh tính đã được xác minh, hoàn thành danh sách kiểm tra củng cố sản xuất: một đánh giá bảo mật của chính ví, kiểm soát chi tiêu nếu tác nhân thanh toán, và các mẫu webhook tiêu chuẩn để các khoản thanh toán không bị trượt qua trong các sự cố vận hành.
Bảo mật ví agent của bạn trước khi ra mắt
Thiết lập các kiểm soát chi tiêu của agent mà vẫn tồn tại sau khi bị tiêm nhắc
Các mẫu webhook mà các nhà phát triển thường hỏi nhất
Tài liệu đầy đủ tại docs.blockchain0x.com. Bề mặt sản phẩm: Danh tính tác nhân.