登录应用
当某个应用允许用 Hivesigner 登录时,它会带着一个请求把您送到 hivesigner.com。Hivesigner 会显示是谁在请求、请求什么,以及由您的哪个账户作出响应。决定权在您手里。应用永远拿不到您的密钥,它得到的是一份在您浏览器中签名的用户名凭证。
请求界面
从上到下,界面显示:
- 应用。 它的图片和一个标题。应用首次请求发布权限时,标题是“应用 正在请求访问您的账户。”其他情况下是“登录 应用”。其中的名称由应用自行选择。
- Hive 账户 @应用账户。 应用真实的 Hive 账户。应用可以随意给自己起名,但改不了这个名称。请核对它。
- 将跳转到 HOST。 您批准后 Hivesigner 把您送回的网站。
- 权限范围。 应用请求的内容:仅登录还是发布权限。
- 账户行。“用于授权的账户”或“登录账户”,附带应用将获得的账户和一个切换账户链接。参见选择账户。
- 按钮。 授权或登录。如果账户处于锁定状态,上方会出现本地密码输入框,点击一次即可解锁并继续。
- 取消。 把您带到账户页面。Hivesigner 不会向应用发送任何内容。
如果这个浏览器还没有任何账户,按钮会显示继续。它会打开添加账户表单,完成后把您带回请求。参见添加账户。
仅登录还是发布权限
应用请求的只会是其中之一,没有中间状态。
仅登录
权限范围显示“查看您的账户用户名”。应用会知道您是哪个 Hive 账户,并由您的签名加以证实。它不会获得代表您行事的任何权限。按钮显示登录。
没有自己 Hive 账户的网站也可以请求您登录。它的界面会显示“HOST 想要确认您的 Hive 用户名。”这类请求永远只是登录。Hivesigner 用网址来称呼该网站,因为网址是您唯一能核实的信息。
发布权限
权限范围显示“凭借您的发布权限,应用 将能够:”,随后列出这意味着什么:
- 发帖和评论: 以您的名义发布帖子和评论。
- 投票: 用您的账户投赞成票和反对票。
- 关注并更新您的信息流: 以您的名义关注、屏蔽和转发。
发布权限是您 Hive 账户中掌管日常操作的部分。批准之后,应用的 Hive 账户会被加入您的发布权限。这在 Hive 区块链上是一次性的授予,而不是一串各自独立的权限。
发布权限允许做什么
拥有发布权限后,应用可以以您的身份做您的发布密钥能做的一切:
- 发布、编辑和删除您的帖子与评论
- 投票
- 关注、屏蔽和转发
- 编辑您的个人资料
- 把您的奖励领取到您自己的钱包
- Hive 的应用和游戏使用的其他日常操作
它永远不能:
- 动用您的资金:发送 HIVE 或 HBD、增加或减少能量、委托 Hive Power、动用您的储蓄
- 更改您的密钥或账户的控制权
- 把权限授予其他应用
警告: 只授权您信任的应用。发布权限在您撤销之前一直有效。它保存在 Hive 区块链上而不是 Hivesigner 中:把账户从 Hivesigner 移除并不会终止它。
首次授权某个应用
首次把发布权限给某个应用时,界面会显示这条提示:“首次授权:此操作会在链上将 @应用账户 添加到您的发布权限中,需要使用一次您的活动密钥。在您撤销之前,该账户都可以以您的身份发布内容。”
更改谁可以替您发布,属于对账户本身的更改,因此需要您的活动密钥。如果这台设备上没有,界面会就地索要:
- 把活动密钥粘贴到**@用户名 的活动密钥或主密码**中。Hivesigner 会用 Hive 网络上的账户核对它,然后和您的其他密钥一起保存在这台设备上。如果您粘贴的是主密码,Hivesigner 只从中保留活动密钥;若这台设备上没有发布密钥,也会一并保留发布密钥。
- 如果该账户没有本地密码,表单会给出使用本地密码保护(推荐),默认勾选。如果它已有本地密码而 Hivesigner 需要再次使用,表单会在**@用户名 的本地密码**中询问。
- 选择添加活动密钥,然后选择授权。
随后 Hivesigner 会从您的浏览器把这次更改发送到 Hive 网络。它会等到更改出现在区块链上,再把已登录的您送回应用。如果等待过久,您会看到“授权已提交,但仍在确认中。请稍后再试。”
此后活动密钥会留在这台设备上。若想这里只保留发布密钥,请参见只添加您需要的密钥。
从目录中授权应用
hivesigner.com/apps 上的每个应用都会打开一个标题为“授权 @应用账户”的页面。页面展示应用自行公布的信息,以及这句话:“@应用账户 将能够以 @用户名 的身份发帖、评论、投票和关注。”
选择授权会像首次授权界面一样,立刻把发布权限给该应用,这需要您的活动密钥。这一步并非由任何应用发起,因此请只在确实有意时使用。取消会把您带到账户页面。
如果您的账户已经把发布权限给了该应用,页面会显示“已授权 @应用账户。”并提供继续。
再次回到某个应用
如果您的账户已经把发布权限给了某个应用,就不会再授予任何新权限。界面更短:
- 标题是“登录 应用”。
- 有一行写着“您之前已授权 @应用账户,不会授予新的权限。”
- 账户行显示“登录账户”。
- 按钮显示登录。
这时只需要发布密钥(或活动密钥)。如果您中途撤销过该应用,首次授权界面会再次出现。
选择账户
账户行指明应用将获得的账户。批准之前请核对它,尤其是这台设备上有多个账户时。
- 选择切换账户可就地打开您的账户列表。选中另一个,界面就会切换到那个账户。
- 选择列表下方的添加其他账户,可以添加这台设备上尚未有的账户。之后 Hivesigner 会把您带回请求。
应用可以建议使用哪个账户。如果那个账户在这台设备上,Hivesigner 会选中它。您仍然可以更换。
当 Hivesigner 拒绝请求时
Hivesigner 不会让您批准它无法核实的请求。界面会转而显示下列信息之一:
| 信息 | 含义 |
|---|---|
| “此应用的重定向 URL 未注册。为保障您的安全,已阻止登录。” | 返回地址不在应用于自己 Hive 账户上登记的地址之列。 |
| “@应用账户 不是 Hive 账户,因此没有可授权的应用。请返回该网站后重试。” | 请求指向了一个并不存在的应用。 |
| “此网站要求通过未加密的 http:// 地址发送您的登录信息。Hivesigner 只通过 https 发送。请要求该网站使用安全地址。” | 返回地址不安全。 |
| “此网站要求将您的登录信息发送到一个不是网页 URL 的地址。请返回该网站后重试。” | 返回地址不是网页地址。 |
| “此授权请求不完整:未指定应用或重定向 URL。请返回应用后重试。” | 请求缺少部分内容。 |
请返回应用后重试。如果问题依旧,请选择报告此问题。这会把链接和您可选填写的说明发送给 Hivesigner 团队,其中的机密信息会被隐去。
如果 Hivesigner 连不上 Hive 网络,会显示“无法从 Hive 网络加载账户详情。”请选择重试。
查看并撤销应用的权限
- 打开 hivesigner.com/authorized-apps。页脚以已授权应用链接到那里。
- 页面针对所选账户显示“可以以 @用户名 身份发布内容的应用。”,下方列出各个应用。要查看其他账户的应用,请先在账户页面选中那个账户。
- 如果账户处于锁定状态,请输入本地密码并选择解锁。
- 选择应用旁边的撤销。当活动密钥就在这台设备上时,该应用的权限会立即被移除。
列表会显示所有能够独立以您的身份发布内容的账户,包括您用其他工具添加的。
撤销是对 Hive 区块链上您账户的更改,因此需要使用一次活动密钥。如果这台设备上没有,撤销会打开该应用的页面(“撤销 @应用账户 的权限”)并在那里索要活动密钥。页面上写着“@应用账户 将无法再以 @用户名 的身份进行操作。”添加密钥后选择撤销。
撤销某个应用时,Hivesigner 会把该应用的账户从您账户的发布权限中移除(如果它也在活动权限中,同样一并移除)。从那以后,该应用无法再以您的身份发帖、投票或进行任何操作。如果它日后再次请求发布权限,您会看到首次授权界面。
撤销并不会让您从该应用自己的网站上退出登录。如有需要,请在那边另行退出。