登录应用

当某个应用允许用 Hivesigner 登录时,它会带着一个请求把您送到 hivesigner.com。Hivesigner 会显示是谁在请求、请求什么,以及由您的哪个账户作出响应。决定权在您手里。应用永远拿不到您的密钥,它得到的是一份在您浏览器中签名的用户名凭证。

请求界面

从上到下,界面显示:

  • 应用。 它的图片和一个标题。应用首次请求发布权限时,标题是“应用 正在请求访问您的账户。”其他情况下是“登录 应用”。其中的名称由应用自行选择。
  • Hive 账户 @应用账户。 应用真实的 Hive 账户。应用可以随意给自己起名,但改不了这个名称。请核对它。
  • 将跳转到 HOST。 您批准后 Hivesigner 把您送回的网站。
  • 权限范围。 应用请求的内容:仅登录还是发布权限
  • 账户行。“用于授权的账户”或“登录账户”,附带应用将获得的账户和一个切换账户链接。参见选择账户
  • 按钮。 授权登录。如果账户处于锁定状态,上方会出现本地密码输入框,点击一次即可解锁并继续。
  • 取消。 把您带到账户页面。Hivesigner 不会向应用发送任何内容。

如果这个浏览器还没有任何账户,按钮会显示继续。它会打开添加账户表单,完成后把您带回请求。参见添加账户

仅登录还是发布权限

应用请求的只会是其中之一,没有中间状态。

仅登录

权限范围显示“查看您的账户用户名”。应用会知道您是哪个 Hive 账户,并由您的签名加以证实。它不会获得代表您行事的任何权限。按钮显示登录

没有自己 Hive 账户的网站也可以请求您登录。它的界面会显示“HOST 想要确认您的 Hive 用户名。”这类请求永远只是登录。Hivesigner 用网址来称呼该网站,因为网址是您唯一能核实的信息。

发布权限

权限范围显示“凭借您的发布权限,应用 将能够:”,随后列出这意味着什么:

  • 发帖和评论: 以您的名义发布帖子和评论。
  • 投票: 用您的账户投赞成票和反对票。
  • 关注并更新您的信息流: 以您的名义关注、屏蔽和转发。

发布权限是您 Hive 账户中掌管日常操作的部分。批准之后,应用的 Hive 账户会被加入您的发布权限。这在 Hive 区块链上是一次性的授予,而不是一串各自独立的权限。

发布权限允许做什么

拥有发布权限后,应用可以以您的身份做您的发布密钥能做的一切:

  • 发布、编辑和删除您的帖子与评论
  • 投票
  • 关注、屏蔽和转发
  • 编辑您的个人资料
  • 把您的奖励领取到您自己的钱包
  • Hive 的应用和游戏使用的其他日常操作

它永远不能:

  • 动用您的资金:发送 HIVE 或 HBD、增加或减少能量、委托 Hive Power、动用您的储蓄
  • 更改您的密钥或账户的控制权
  • 把权限授予其他应用

警告: 只授权您信任的应用。发布权限在您撤销之前一直有效。它保存在 Hive 区块链上而不是 Hivesigner 中:把账户从 Hivesigner 移除并不会终止它。

首次授权某个应用

首次把发布权限给某个应用时,界面会显示这条提示:“首次授权:此操作会在链上将 @应用账户 添加到您的发布权限中,需要使用一次您的活动密钥。在您撤销之前,该账户都可以以您的身份发布内容。”

更改谁可以替您发布,属于对账户本身的更改,因此需要您的活动密钥。如果这台设备上没有,界面会就地索要:

  1. 把活动密钥粘贴到**@用户名 的活动密钥或主密码**中。Hivesigner 会用 Hive 网络上的账户核对它,然后和您的其他密钥一起保存在这台设备上。如果您粘贴的是主密码,Hivesigner 只从中保留活动密钥;若这台设备上没有发布密钥,也会一并保留发布密钥。
  2. 如果该账户没有本地密码,表单会给出使用本地密码保护(推荐),默认勾选。如果它已有本地密码而 Hivesigner 需要再次使用,表单会在**@用户名 的本地密码**中询问。
  3. 选择添加活动密钥,然后选择授权

随后 Hivesigner 会从您的浏览器把这次更改发送到 Hive 网络。它会等到更改出现在区块链上,再把已登录的您送回应用。如果等待过久,您会看到“授权已提交,但仍在确认中。请稍后再试。”

此后活动密钥会留在这台设备上。若想这里只保留发布密钥,请参见只添加您需要的密钥

从目录中授权应用

hivesigner.com/apps 上的每个应用都会打开一个标题为“授权 @应用账户”的页面。页面展示应用自行公布的信息,以及这句话:“@应用账户 将能够以 @用户名 的身份发帖、评论、投票和关注。”

选择授权会像首次授权界面一样,立刻把发布权限给该应用,这需要您的活动密钥。这一步并非由任何应用发起,因此请只在确实有意时使用。取消会把您带到账户页面。

如果您的账户已经把发布权限给了该应用,页面会显示“已授权 @应用账户。”并提供继续

再次回到某个应用

如果您的账户已经把发布权限给了某个应用,就不会再授予任何新权限。界面更短:

  • 标题是“登录 应用”。
  • 有一行写着“您之前已授权 @应用账户,不会授予新的权限。”
  • 账户行显示“登录账户”。
  • 按钮显示登录

这时只需要发布密钥(或活动密钥)。如果您中途撤销过该应用,首次授权界面会再次出现。

选择账户

账户行指明应用将获得的账户。批准之前请核对它,尤其是这台设备上有多个账户时。

  • 选择切换账户可就地打开您的账户列表。选中另一个,界面就会切换到那个账户。
  • 选择列表下方的添加其他账户,可以添加这台设备上尚未有的账户。之后 Hivesigner 会把您带回请求。

应用可以建议使用哪个账户。如果那个账户在这台设备上,Hivesigner 会选中它。您仍然可以更换。

当 Hivesigner 拒绝请求时

Hivesigner 不会让您批准它无法核实的请求。界面会转而显示下列信息之一:

信息 含义
“此应用的重定向 URL 未注册。为保障您的安全,已阻止登录。” 返回地址不在应用于自己 Hive 账户上登记的地址之列。
“@应用账户 不是 Hive 账户,因此没有可授权的应用。请返回该网站后重试。” 请求指向了一个并不存在的应用。
“此网站要求通过未加密的 http:// 地址发送您的登录信息。Hivesigner 只通过 https 发送。请要求该网站使用安全地址。” 返回地址不安全。
“此网站要求将您的登录信息发送到一个不是网页 URL 的地址。请返回该网站后重试。” 返回地址不是网页地址。
“此授权请求不完整:未指定应用或重定向 URL。请返回应用后重试。” 请求缺少部分内容。

请返回应用后重试。如果问题依旧,请选择报告此问题。这会把链接和您可选填写的说明发送给 Hivesigner 团队,其中的机密信息会被隐去。

如果 Hivesigner 连不上 Hive 网络,会显示“无法从 Hive 网络加载账户详情。”请选择重试

查看并撤销应用的权限

  1. 打开 hivesigner.com/authorized-apps。页脚以已授权应用链接到那里。
  2. 页面针对所选账户显示“可以以 @用户名 身份发布内容的应用。”,下方列出各个应用。要查看其他账户的应用,请先在账户页面选中那个账户。
  3. 如果账户处于锁定状态,请输入本地密码并选择解锁
  4. 选择应用旁边的撤销。当活动密钥就在这台设备上时,该应用的权限会立即被移除。

列表会显示所有能够独立以您的身份发布内容的账户,包括您用其他工具添加的。

撤销是对 Hive 区块链上您账户的更改,因此需要使用一次活动密钥。如果这台设备上没有,撤销会打开该应用的页面(“撤销 @应用账户 的权限”)并在那里索要活动密钥。页面上写着“@应用账户 将无法再以 @用户名 的身份进行操作。”添加密钥后选择撤销

撤销某个应用时,Hivesigner 会把该应用的账户从您账户的发布权限中移除(如果它也在活动权限中,同样一并移除)。从那以后,该应用无法再以您的身份发帖、投票或进行任何操作。如果它日后再次请求发布权限,您会看到首次授权界面。

撤销并不会让您从该应用自己的网站上退出登录。如有需要,请在那边另行退出。