Перейти к содержимому

Управление кошельками

Chaingateway предоставляет два метода генерации кошельков: кошельки, защищённые паролем, и незащищённые кошельки. Ниже мы опишем оба подхода, их последствия для безопасности и примеры использования.

1. Кошельки, защищённые паролем (рекомендуется)

Заголовок раздела «1. Кошельки, защищённые паролем (рекомендуется)»

Если вы укажете параметр password в теле запроса на /api/v2/{blockchain}/addresses, приватный ключ созданного кошелька будет надёжно храниться в зашифрованном виде.

  • Приватный ключ шифруется с использованием вашего пароля и дополнительных внутренних механизмов шифрования.
  • При отправке транзакций вы указываете password вместо приватного ключа.
  • Этот метод повышает безопасность, гарантируя, что приватные ключи никогда не раскрываются в API-запросах.
  • Обновление пароля: Используйте UPDATE /api/v2/{blockchain}/addresses/{address} с параметрами old_password и new_password.
  • Экспорт приватного ключа: Используйте POST /api/v2/{blockchain}/addresses/export/{address}, чтобы получить свой приватный ключ (требуется пароль).

::: danger Храните свой пароль в безопасности Мы никогда не храним приватные ключи или пароли в нашем приложении — ни в нашей базе данных, ни в наших механизмах логирования или обработки исключений. Если вы потеряете свой пароль, мы не сможем восстановить приватный ключ вашего кошелька. :::

Окно терминала
curl --request POST \
--url https://app.chaingateway.io/api/v2/ethereum/addresses \
--header 'Authorization: Bearer YOUR_SECRET_TOKEN' \
--header 'Content-Type: application/json' \
--data '{
"password": "architecto"
}'
Окно терминала
curl --request POST \
--url https://app.chaingateway.io/api/v2/ethereum/transactions \
--header 'Authorization: Bearer YOUR_SECRET_TOKEN' \
--header 'Content-Type: application/json' \
--data '{
"from": "0xSenderAddress",
"to": "0xRecipientAddress",
"amount": "100",
"password": "password"
}'

2. Незащищённые кошельки (использовать с осторожностью)

Заголовок раздела «2. Незащищённые кошельки (использовать с осторожностью)»

Если вы не укажете пароль в запросе на создание адреса, приватный ключ будет возвращён напрямую в ответе. Это означает, что приватный ключ должен надёжно храниться и управляться на вашей стороне.

::: danger Использовать только для непостоянных кошельков Поскольку приватный ключ включён в ответ, вы несёте ответственность за его надёжное хранение и защиту. Мы настоятельно рекомендуем вместо этого использовать кошельки, защищённые паролем. Если кто-то получит доступ к вашему приватному ключу, он сможет распоряжаться всеми средствами в кошельке. :::

  • Приватный ключ раскрывается в ответе API, что делает его уязвимым при перехвате.
  • Если злоумышленник получит доступ к приватному ключу, он сможет полностью контролировать кошелёк.
  • Этот метод следует использовать только для временных кошельков или адресов одноразового использования.
Окно терминала
curl --request POST \
--url https://app.chaingateway.io/api/v2/tron/addresses \
--header 'Authorization: Bearer YOUR_SECRET_TOKEN' \
--header 'Content-Type: application/json'
Окно терминала
curl --request POST \
--url https://app.chaingateway.io/api/v2/ethereum/transactions \
--header 'Authorization: Bearer YOUR_SECRET_TOKEN' \
--header 'Content-Type: application/json' \
--data '{
"from": "0xSenderAddress",
"to": "0xRecipientAddress",
"amount": "100",
"password": "password"
}'