Salta ai contenuti

Gestione dei wallet

Chaingateway offre due metodi per generare wallet: wallet protetti da password e wallet non protetti. Di seguito descriviamo entrambi gli approcci, le loro implicazioni di sicurezza ed esempi di utilizzo.

Se fornisci un parametro password nel corpo della tua richiesta a /api/v2/{blockchain}/addresses, la private key del wallet generato verrà archiviata in modo sicuro in formato crittografato.

  • La private key viene crittografata usando la tua password e ulteriori meccanismi di crittografia interni.
  • Quando invii transazioni, fornisci la password invece della private key.
  • Questo metodo aumenta la sicurezza garantendo che le private key non siano mai esposte nelle richieste API.
  • Aggiornamento della password: Usa UPDATE /api/v2/{blockchain}/addresses/{address} con i parametri old_password e new_password.
  • Esportazione della private key: Usa POST /api/v2/{blockchain}/addresses/export/{address} per recuperare la tua private key (richiede la password).

::: danger Conserva la tua password in modo sicuro Non memorizziamo mai private key o password all’interno della nostra applicazione — né nel nostro database, né nei nostri meccanismi di logging o gestione delle eccezioni. Se perdi la tua password, non possiamo ripristinare la private key del tuo wallet. :::

Terminal window
curl --request POST \
--url https://app.chaingateway.io/api/v2/ethereum/addresses \
--header 'Authorization: Bearer YOUR_SECRET_TOKEN' \
--header 'Content-Type: application/json' \
--data '{
"password": "architecto"
}'
Terminal window
curl --request POST \
--url https://app.chaingateway.io/api/v2/ethereum/transactions \
--header 'Authorization: Bearer YOUR_SECRET_TOKEN' \
--header 'Content-Type: application/json' \
--data '{
"from": "0xSenderAddress",
"to": "0xRecipientAddress",
"amount": "100",
"password": "password"
}'

Se non fornisci una password nella tua richiesta di creazione dell’indirizzo, la private key verrà restituita direttamente nella risposta. Questo significa che la private key deve essere archiviata e gestita in modo sicuro dal tuo lato.

::: danger Da usare solo per wallet non permanenti Poiché la private key è inclusa nella risposta, è tua responsabilità archiviarla e proteggerla in modo sicuro. Ti consigliamo vivamente di utilizzare invece wallet protetti da password. Se qualcuno ottiene l’accesso alla tua private key, può controllare tutti i fondi nel wallet. :::

  • La private key è esposta nella risposta dell’API, rendendola vulnerabile se intercettata.
  • Se un aggressore ottiene l’accesso alla private key, può controllare completamente il wallet.
  • Questo metodo dovrebbe essere usato solo per wallet temporanei o indirizzi monouso.
Terminal window
curl --request POST \
--url https://app.chaingateway.io/api/v2/tron/addresses \
--header 'Authorization: Bearer YOUR_SECRET_TOKEN' \
--header 'Content-Type: application/json'
Terminal window
curl --request POST \
--url https://app.chaingateway.io/api/v2/ethereum/transactions \
--header 'Authorization: Bearer YOUR_SECRET_TOKEN' \
--header 'Content-Type: application/json' \
--data '{
"from": "0xSenderAddress",
"to": "0xRecipientAddress",
"amount": "100",
"password": "password"
}'