Zum Inhalt springen

Wallet-Verwaltung

Chaingateway bietet zwei Methoden zur Generierung von Wallets: passwortgeschützte Wallets und ungesicherte Wallets. Im Folgenden beschreiben wir beide Ansätze, ihre sicherheitsrelevanten Auswirkungen und Anwendungsbeispiele.

Wenn Sie einen password-Body-Parameter in Ihrer Anfrage an /api/v2/{blockchain}/addresses angeben, wird der Private Key des generierten Wallets sicher in verschlüsselter Form gespeichert.

  • Der Private Key wird mit Ihrem Passwort und zusätzlichen internen Verschlüsselungsmechanismen verschlüsselt.
  • Beim Senden von Transaktionen geben Sie das password anstelle des Private Keys an.
  • Diese Methode erhöht die Sicherheit, da Private Keys niemals in API-Anfragen offengelegt werden.
  • Passwort aktualisieren: Verwenden Sie UPDATE /api/v2/{blockchain}/addresses/{address} mit den Parametern old_password und new_password.
  • Private Key exportieren: Verwenden Sie POST /api/v2/{blockchain}/addresses/export/{address}, um Ihren Private Key abzurufen (Passwort erforderlich).

::: danger Bewahren Sie Ihr Passwort sicher auf Wir speichern niemals Private Keys oder Passwörter innerhalb unserer Anwendung — weder in unserer Datenbank noch in unseren Logging- oder Exception-Mechanismen. Wenn Sie Ihr Passwort verlieren, können wir den Private Key Ihres Wallets nicht wiederherstellen. :::

Terminal-Fenster
curl --request POST \
--url https://app.chaingateway.io/api/v2/ethereum/addresses \
--header 'Authorization: Bearer YOUR_SECRET_TOKEN' \
--header 'Content-Type: application/json' \
--data '{
"password": "architecto"
}'
Terminal-Fenster
curl --request POST \
--url https://app.chaingateway.io/api/v2/ethereum/transactions \
--header 'Authorization: Bearer YOUR_SECRET_TOKEN' \
--header 'Content-Type: application/json' \
--data '{
"from": "0xSenderAddress",
"to": "0xRecipientAddress",
"amount": "100",
"password": "password"
}'

Wenn Sie in Ihrer Adresserstellungs-Anfrage kein Passwort angeben, wird der Private Key direkt in der Antwort zurückgegeben. Das bedeutet, dass der Private Key auf Ihrer Seite sicher gespeichert und verwaltet werden muss.

::: danger Nur für nicht-dauerhafte Wallets verwenden Da der Private Key in der Antwort enthalten ist, liegt es in Ihrer Verantwortung, ihn sicher zu speichern und zu schützen. Wir empfehlen dringend, stattdessen passwortgeschützte Wallets zu verwenden. Wenn jemand Zugriff auf Ihren Private Key erhält, kann diese Person alle Gelder im Wallet kontrollieren. :::

  • Der Private Key wird in der API-Antwort offengelegt, was ihn bei Abfangen angreifbar macht.
  • Erlangt ein Angreifer Zugriff auf den Private Key, kann er das Wallet vollständig kontrollieren.
  • Diese Methode sollte nur für temporäre Wallets oder Einmal-Adressen verwendet werden.
Terminal-Fenster
curl --request POST \
--url https://app.chaingateway.io/api/v2/tron/addresses \
--header 'Authorization: Bearer YOUR_SECRET_TOKEN' \
--header 'Content-Type: application/json'
Terminal-Fenster
curl --request POST \
--url https://app.chaingateway.io/api/v2/ethereum/transactions \
--header 'Authorization: Bearer YOUR_SECRET_TOKEN' \
--header 'Content-Type: application/json' \
--data '{
"from": "0xSenderAddress",
"to": "0xRecipientAddress",
"amount": "100",
"password": "password"
}'