POC project: Wallet proof token
最近這個月在做個POC project, 概念是為wallet generate 一條Authorization token (Proof key)並把bind record寫上chain (記下了哪個wallet援權哪條proof key而scope是什麼並expire time是何時, 而key狀態是否active)。
然後app裡儲存著Authorization token的private key。
然後user就能隨時打開手機app, 用authorization token生成每10秒轉一次的QR code。
構想是, 還能做個驗證app, 是scan這QR code後, 驗證QR code﹑timestamp, 並call smart contract去線上驗證proof key。
smart contract那邊已寫好了。
user app那邊的基本要work的東西也做好了核心要素。
但問題是, 我覺得整個model不secure (之前篇文所說的), 所以我覺得得重新出發去想想如何做了。

