Cripto y hash

Inspector de firmas de cartera

Inspeccione firmas de carteras Ethereum, mensajes firmados conforme a EIP-191, campos r/s/v y la estructura de payloads de autenticación Web3.

Gratis Sin registro Se ejecuta en tu navegador

Espacio de trabajo de la herramienta

Inspect EIP-191 wallet message signatures.

Sobre el Inspector de Firmas de cartera

Un inspector de firmas de cartera ayuda a revisar mensajes firmados en Ethereum, campos de firma y estructura de payload antes de usarlos en la autenticación o en el aclaramiento relacionado con contratos. Es útil para comparar el texto del mensaje, los valores r/s/v y el payload JSON asociado con lo que su cartera o su backend esperaba recibir.

Cómo usar el Inspector de Firmas de cartera

  1. 1Cole el mensaje original y el payload de la firma en el formato esperado por la página para que la herramienta inspeccione los mismos datos procesados por su aplicación.
  2. 2Revise los campos de firma interpretados, el contenido del mensaje y cualquier advertencia sobre la longitud, hexadecimal o formateo mostrado en el resultado.
  3. 3Compara el payload inspeccionado con el flujo de la cartera, el desafío de inicio o el registro de soporte antes de ajustar la implementación del cliente o del backend.

Casos de uso comunes del Inspector de Firmas de cartera

Depuración de Sign-in with Ethereum

Compruebe que un desafío de inicio de sesión y el payload de firma retornado siguen siendo el resultado de una modificación en la cartera, biblioteca o backend.

QA de integraciones con carteras

Inspeccione el formato del mensaje y los campos de firma durante el desarrollo para identificar rápidamente prefijos ausentes, valores hexadecimás malformados o errores de copia.

Transferencia a revisión de seguridad

Documente la estructura exacta del payload firmado usado por una aplicación antes de encaminar el flujo a otro ingeniero o revisor externo.

Preguntas frecuentes

¿Un payload de firma bien formado sustituye las verificaciones de autenticación en backend?

No. El inspector ayuda a revisar la estructura del mensaje y la firma, pero su flujo de autenticación real todavía necesita tratar nonces, verificar dominios, impedir ataques de replay y aplicar las reglas del servidor de las cuales depende la aplicación.

¿Qué datos debo pegar para obtener el resultado más útil?

Utilice el texto original del mensaje y los valores de la firma exactamente como se han producido por la cartera o capturados en los logs. Preservar el payload bruto facilita mucho la comparación del resultado con el comportamiento de la aplicación.

¿Los datos de la firma se envían a algún servidor?

No. La inspección se realiza localmente en el navegador, sin enviar el mensaje o el payload de la firma a un backend.