Aller au contenu

Gestion des wallets

Chaingateway propose deux méthodes pour générer des wallets : les wallets protégés par mot de passe et les wallets non sécurisés. Nous décrivons ci-dessous les deux approches, leurs implications en matière de sécurité et des exemples d’utilisation.

1. Wallets protégés par mot de passe (recommandé)

Section intitulée « 1. Wallets protégés par mot de passe (recommandé) »

Si vous fournissez un paramètre de corps password dans votre requête vers /api/v2/{blockchain}/addresses, la clé privée du wallet généré sera stockée de manière sécurisée sous forme chiffrée.

  • La clé privée est chiffrée à l’aide de votre mot de passe et de mécanismes de chiffrement internes supplémentaires.
  • Lors de l’envoi de transactions, vous fournissez le password au lieu de la clé privée.
  • Cette méthode renforce la sécurité en garantissant que les clés privées ne sont jamais exposées dans les requêtes API.
  • Mise à jour du mot de passe : Utilisez UPDATE /api/v2/{blockchain}/addresses/{address} avec les paramètres old_password et new_password.
  • Export de la clé privée : Utilisez POST /api/v2/{blockchain}/addresses/export/{address} pour récupérer votre clé privée (mot de passe requis).

::: danger Conservez votre mot de passe en lieu sûr Nous ne stockons jamais les clés privées ou les mots de passe au sein de notre application — ni dans notre base de données, ni dans nos mécanismes de journalisation ou de gestion des exceptions. Si vous perdez votre mot de passe, nous ne pouvons pas restaurer la clé privée de votre wallet. :::

Fenêtre de terminal
curl --request POST \
--url https://app.chaingateway.io/api/v2/ethereum/addresses \
--header 'Authorization: Bearer YOUR_SECRET_TOKEN' \
--header 'Content-Type: application/json' \
--data '{
"password": "architecto"
}'
Fenêtre de terminal
curl --request POST \
--url https://app.chaingateway.io/api/v2/ethereum/transactions \
--header 'Authorization: Bearer YOUR_SECRET_TOKEN' \
--header 'Content-Type: application/json' \
--data '{
"from": "0xSenderAddress",
"to": "0xRecipientAddress",
"amount": "100",
"password": "password"
}'

2. Wallets non sécurisés (à utiliser avec précaution)

Section intitulée « 2. Wallets non sécurisés (à utiliser avec précaution) »

Si vous ne fournissez pas de mot de passe dans votre requête de création d’adresse, la clé privée sera retournée directement dans la réponse. Cela signifie que la clé privée doit être stockée et gérée de manière sécurisée de votre côté.

::: danger À utiliser uniquement pour des wallets non permanents Comme la clé privée est incluse dans la réponse, il vous incombe de la stocker et de la protéger de manière sécurisée. Nous recommandons fortement d’utiliser plutôt des wallets protégés par mot de passe. Si une personne accède à votre clé privée, elle peut contrôler tous les fonds du wallet. :::

  • La clé privée est exposée dans la réponse de l’API, ce qui la rend vulnérable en cas d’interception.
  • Si un attaquant accède à la clé privée, il peut contrôler entièrement le wallet.
  • Cette méthode ne doit être utilisée que pour des wallets temporaires ou des adresses à usage unique.
Fenêtre de terminal
curl --request POST \
--url https://app.chaingateway.io/api/v2/tron/addresses \
--header 'Authorization: Bearer YOUR_SECRET_TOKEN' \
--header 'Content-Type: application/json'
Fenêtre de terminal
curl --request POST \
--url https://app.chaingateway.io/api/v2/ethereum/transactions \
--header 'Authorization: Bearer YOUR_SECRET_TOKEN' \
--header 'Content-Type: application/json' \
--data '{
"from": "0xSenderAddress",
"to": "0xRecipientAddress",
"amount": "100",
"password": "password"
}'