Criptografia & Hash

Inspetor de Assinaturas de Carteira

Inspecione assinaturas de carteiras Ethereum, mensagens assinadas conforme a EIP-191, campos r/s/v e a estrutura de payloads de autenticação Web3.

Uso gratuito Sem cadastro Funciona no navegador

Área da ferramenta

Inspect EIP-191 wallet message signatures.

Sobre o Inspetor de Assinaturas de Carteira

Um inspetor de assinaturas de carteira ajuda a revisar mensagens assinadas no Ethereum, campos de assinatura e a estrutura do payload antes de usá-los na autenticação ou na depuração relacionada a contratos. Ele é útil para comparar o texto da mensagem, os valores r/s/v e o payload JSON associado com o que sua carteira ou seu backend esperava receber.

Como Usar o Inspetor de Assinaturas de Carteira

  1. 1Cole a mensagem original e o payload da assinatura no formato esperado pela página para que a ferramenta inspecione os mesmos dados processados pelo seu aplicativo.
  2. 2Revise os campos de assinatura interpretados, o conteúdo da mensagem e quaisquer avisos sobre comprimento, hexadecimal ou formatação exibidos no resultado.
  3. 3Compare o payload inspecionado com o fluxo da carteira, o desafio de login ou o registro de suporte antes de ajustar a implementação do cliente ou do backend.

Casos de Uso Comuns do Inspetor de Assinaturas de Carteira

Depuração do Sign-in with Ethereum

Verifique se um desafio de login e o payload de assinatura retornado ainda correspondem após uma alteração na carteira, biblioteca ou backend.

QA de integrações com carteiras

Inspecione o formato da mensagem e os campos de assinatura durante o desenvolvimento para identificar rapidamente prefixos ausentes, valores hexadecimais malformados ou erros de cópia.

Transferência para revisão de segurança

Documente a estrutura exata do payload assinado usado por um aplicativo antes de encaminhar o fluxo para outro engenheiro ou revisor externo.

Perguntas frequentes

Um payload de assinatura bem-formado substitui as verificações de autenticação no backend?

Não. O inspetor ajuda a revisar a estrutura da mensagem e da assinatura, mas seu fluxo de autenticação real ainda precisa tratar nonces, verificar domínios, impedir ataques de replay e aplicar as regras do servidor das quais o aplicativo depende.

Quais dados devo colar para obter o resultado mais útil?

Use o texto original da mensagem e os valores da assinatura exatamente como foram produzidos pela carteira ou capturados nos logs. Preservar o payload bruto facilita muito a comparação do resultado com o comportamento do aplicativo.

Os dados da assinatura são enviados para algum servidor?

Não. A inspeção é realizada localmente no navegador, sem enviar a mensagem ou o payload da assinatura para um backend.