登入應用程式
當某個應用程式讓你用 Hivesigner 登入時,它會帶著一個請求把你送到 hivesigner.com。Hivesigner 會顯示是誰在要求、要求什麼,以及由你的哪個帳號回應。決定權在你手上。應用程式永遠拿不到你的金鑰,它拿到的是一份在你瀏覽器中簽署的使用者名稱證明。
請求畫面
由上而下,畫面顯示:
- 應用程式。 它的圖片和一個標題。應用程式首次要求發文權限時,標題是「應用程式 要求存取你的帳號。」其他情況則是「登入 應用程式」。其中的名稱由應用程式自行選擇。
- Hive 帳號 @應用程式帳號。 應用程式真正的 Hive 帳號。應用程式可以隨意替自己取名,但改不了這個名稱。請核對它。
- 將前往 HOST。 你核准之後 Hivesigner 把你送回的網站。
- 權限範圍。 應用程式要求的內容:只登入或發文權限。
- 帳號列。「用於授權的帳號」或「登入帳號」,附上應用程式將取得的帳號和一個切換帳號連結。參見選擇帳號。
- 按鈕。 授權或登入。如果帳號處於鎖定狀態,上方會出現本機密碼欄位,按一次就能解鎖並繼續。
- 取消。 把你帶到帳號頁面。Hivesigner 不會送任何東西給應用程式。
如果這個瀏覽器還沒有任何帳號,按鈕會顯示繼續。它會開啟新增帳號表單,完成後把你帶回請求。參見新增帳號。
只登入或發文權限
應用程式要求的只會是其中之一,沒有中間地帶。
只登入
權限範圍顯示「查看你的帳號使用者名稱」。應用程式會知道你是哪個 Hive 帳號,並由你的簽章加以佐證。它不會取得代表你行事的任何權限。按鈕顯示登入。
沒有自己 Hive 帳號的網站也可以請你登入。它的畫面會顯示「HOST 想確認你的 Hive 使用者名稱。」這類請求永遠只是登入。Hivesigner 以網址稱呼該網站,因為網址是你唯一能核實的資訊。
發文權限
權限範圍顯示「憑你的發文權限,應用程式 將可以:」,接著列出這代表什麼:
- 發文與留言: 以你的名義發布文章和留言。
- 投票: 用你的帳號投贊成票和反對票。
- 追蹤並更新你的動態消息: 以你的名義追蹤、靜音和轉發。
發文權限是你 Hive 帳號中掌管日常操作的部分。核准之後,應用程式的 Hive 帳號會被加入你的發文權限。這在 Hive 區塊鏈上是一次性的授予,而不是一串各自獨立的權限。
發文權限能做什麼
擁有發文權限後,應用程式可以用你的身分做你的發文金鑰能做的一切:
- 發布、編輯和刪除你的文章與留言
- 投票
- 追蹤、靜音和轉發
- 編輯你的個人資料
- 把你的獎勵領到你自己的錢包
- Hive 的應用程式與遊戲使用的其他日常操作
它永遠不能:
- 動用你的資金:傳送 HIVE 或 HBD、轉為 Hive Power 或轉出、委派 Hive Power、動用你的儲蓄
- 更改你的金鑰或帳號的控制權
- 把權限授予其他應用程式
警告: 只授權你信任的應用程式。發文權限在你撤銷之前一直有效。它儲存在 Hive 區塊鏈上而不是 Hivesigner 中:把帳號從 Hivesigner 移除並不會終止它。
首次授權某個應用程式
首次把發文權限給某個應用程式時,畫面會顯示這則提示:「首次授權:這會在鏈上將 @應用程式帳號 加入你的發文權限,需要使用一次你的活躍金鑰。在你撤銷之前,該帳號都能以你的身分發文。」
更改誰可以替你發文,屬於對帳號本身的更改,因此需要你的活躍金鑰。如果這個裝置上沒有,畫面會就地索取:
- 把活躍金鑰貼到**@使用者名稱 的活躍金鑰或主密碼**中。Hivesigner 會用 Hive 網路上的帳號核對它,然後和你的其他金鑰一起存在這個裝置上。如果你貼的是主密碼,Hivesigner 只會從中保留活躍金鑰;若這個裝置上沒有發文金鑰,也會一併保留發文金鑰。
- 如果該帳號沒有本機密碼,表單會提供使用本機密碼保護(建議),預設勾選。如果它已有本機密碼而 Hivesigner 需要再次使用,表單會在**@使用者名稱 的本機密碼**中詢問。
- 選擇新增活躍金鑰,然後選擇授權。
接著 Hivesigner 會從你的瀏覽器把這次變更送到 Hive 網路。它會等到變更出現在區塊鏈上,再把已登入的你送回應用程式。如果等太久,你會看到「授權已送出,但仍在確認中。請稍候再試一次。」
此後活躍金鑰會留在這個裝置上。若想這裡只保留發文金鑰,請參見只新增你需要的金鑰。
從目錄授權應用程式
hivesigner.com/apps 上的每個應用程式都會開啟一個標題為「授權 @應用程式帳號」的頁面。頁面上展示應用程式自行公布的內容,以及這句話:「@應用程式帳號 將可以用 @使用者名稱 的身分發文、留言、投票和追蹤。」
選擇授權會像首次授權畫面一樣,立刻把發文權限給該應用程式,這需要你的活躍金鑰。這一步並非由任何應用程式發起,因此請只在確實有意時使用。取消會把你帶到帳號頁面。
如果你的帳號已經把發文權限給了該應用程式,頁面會顯示「已授權 @應用程式帳號。」並提供繼續。
再次回到某個應用程式
如果你的帳號已經把發文權限給了某個應用程式,就不會再授予任何新權限。畫面更短:
- 標題是「登入 應用程式」。
- 有一行寫著「你之前已授權 @應用程式帳號,不會授予新的權限。」
- 帳號列顯示「登入帳號」。
- 按鈕顯示登入。
這時只需要發文金鑰(或活躍金鑰)。如果你中途撤銷過該應用程式,首次授權畫面會再次出現。
選擇帳號
帳號列指出應用程式將取得的帳號。核准之前請核對它,尤其是這個裝置上有多個帳號時。
- 選擇切換帳號可就地開啟你的帳號清單。選另一個,畫面就會切換到那個帳號。
- 選擇清單下方的新增其他帳號,可以新增這個裝置上還沒有的帳號。之後 Hivesigner 會把你帶回請求。
應用程式可以建議使用哪個帳號。如果那個帳號在這個裝置上,Hivesigner 會選取它。你仍然可以更換。
當 Hivesigner 拒絕請求時
Hivesigner 不會讓你核准它無法核實的請求。畫面會改為顯示下列訊息之一:
| 訊息 | 含義 |
|---|---|
| 「這個應用程式的重新導向網址尚未註冊。為了你的安全,已封鎖登入。」 | 返回位址不在應用程式於自己 Hive 帳號上登記的位址之中。 |
| 「@應用程式帳號 不是 Hive 帳號,因此沒有可授權的應用程式。請返回該網站再試一次。」 | 請求指向一個並不存在的應用程式。 |
| 「這個網站要求透過未加密的 http:// 位址傳送你的登入資訊。Hivesigner 只會透過 https 傳送。請要求該網站改用安全的位址。」 | 返回位址不安全。 |
| 「這個網站要求將你的登入資訊傳送到不是網頁網址的位址。請返回該網站再試一次。」 | 返回位址不是網頁位址。 |
| 「這個授權請求不完整:未指定應用程式或重新導向網址。請返回應用程式再試一次。」 | 請求缺少部分內容。 |
請返回應用程式再試一次。如果問題依舊,請選擇回報這個問題。這會把連結和你選填的說明送給 Hivesigner 團隊,其中的機密資訊會被遮蔽。
如果 Hivesigner 連不上 Hive 網路,會顯示「無法從 Hive 網路載入帳號資料。」請選擇重試。
查看並撤銷應用程式的權限
- 開啟 hivesigner.com/authorized-apps。頁尾以已授權的應用程式連到那裡。
- 頁面針對已選取的帳號顯示「可以用 @使用者名稱 身分發文的應用程式。」,下方列出各個應用程式。要查看其他帳號的應用程式,請先在帳號頁面選取那個帳號。
- 如果帳號處於鎖定狀態,請輸入本機密碼並選擇解鎖。
- 選擇應用程式旁邊的撤銷。當活躍金鑰就在這個裝置上時,該應用程式的權限會立刻被移除。
清單會顯示所有能夠獨立以你的身分發文的帳號,包含你用其他工具新增的。
撤銷是對 Hive 區塊鏈上你帳號的更改,因此需要使用一次活躍金鑰。如果這個裝置上沒有,撤銷會開啟該應用程式的頁面(「撤銷 @應用程式帳號 的權限」)並在那裡索取活躍金鑰。頁面上寫著「@應用程式帳號 將無法再以 @使用者名稱 的身分執行操作。」新增金鑰後選擇撤銷。
撤銷某個應用程式時,Hivesigner 會把該應用程式的帳號從你帳號的發文權限中移除(如果它也在活躍權限中,同樣一併移除)。從那之後,該應用程式無法再以你的身分發文、投票或執行任何操作。如果它日後再次要求發文權限,你會看到首次授權畫面。
撤銷並不會讓你從該應用程式自己的網站登出。如有需要,請在那邊另行登出。