Live edition loading…

PXke Algorand

Independent daily coverage of the Algorand ecosystem — verified reporting on wallets, DeFi, NFTs and infrastructure, fact-checked on-chain before it publishes.

← Latest stories

Pera Connect SDK 1.6.0 inclut la signature expérimentale des extensions de navigateur ARC-27.

· · · · · · ·

Pera Connect SDK 1.6.0 inclut la signature expérimentale des extensions de navigateur ARC-27.

Pera Connect SDK 1.6.0 est désormais compatible avec la signature d'extensions de navigateur ARC-27 en version bêta.

La porte d'entrée des développeurs du portefeuille par défaut d'Algorand

Lorsqu'une application web sur Algorand demande à un visiteur de se connecter à un portefeuille, le portefeuille qui s'ouvre généralement est Pera's. Pera a été lancé en tant que portefeuille officiel du réseau, a été rebaptisé en février 2022 et reste le choix par défaut pour les appareils mobiles — l'application iOS affiche une note moyenne de 4,8 étoiles sur 7 952 évaluations, et l'équipe a annoncé le 11 août une refonte complète des deux applications sur une base de code React Native. Douze jours avant cette annonce, la même équipe a publié la version 1.6.0 de @perawallet/connect, le SDK JavaScript qui permet aux applications web de communiquer avec le portefeuille. L'ajout le plus important de cette version — les demandes de signature via une extension de navigateur, normalisée en ARC-27 — est délibérément conservateur : elle est disponible sous la forme d'un paramètre expérimental désactivé par défaut.

Le SDK est au cœur de Pera's technical documentation hub, qui organise quatre interfaces d'intégration pour les développeurs tiers. Chaque interface permet à un projet d'utiliser l'infrastructure que Pera gère déjà pour ses propres produits, au lieu de la créer à partir de zéro.

Surface d'intégrationCe qu'elle couvreImplication dans le monde réel
Pera Connect SDKUne bibliothèque JavaScript qui connecte les applications web à Pera WalletLe code à l'origine de la plupart des boutons « Connect Wallet » sur les dApps d'Algorand
API publiquePoints d'extrémité renvoyant des métadonnées et des labels de vérification pour tout [Algorand Standard Asset](/glossary/algorand-standard-asset "Un mécanisme intégré qui permet à quiconque de créer et d'émettre de nouveaux tokens (comme des stablecoins, des tokens d'utilité ou des NFTs) directement sur la couche de base d'Algorand,")Les applications affichent les noms de token, les logos, les prix et les badges de confiance de Pera sans avoir à écrire leur propre [indexer](/glossary/indexer "Un service qui organise et indexe les données de la blockchain afin que les applications puissent rapidement rechercher et récupérer des informations à partir de la blockchain.")
Spécifications du parser NFTComment le pipeline de Pera découvre, récupère et classe les NFTs à grande échelleLes portefeuilles et les explorateurs rendent des médias et des caractéristiques collectables sans que chaque projet n'ait à écrire son propre parser
Schémas d'URL de l'application mobileperawallet://, liens profonds acceptés par les applications iOS et AndroidToute page peut lancer Pera directement dans un flux d'envoi, d'inscription ou de suivi de compte

Qu'est-ce que 1.6.0 ajoute réellement

Pera Connect fonctionne sur le protocole [WalletConnect](/glossary/walletconnect "Un protocole qui permet à une application web de se connecter à un portefeuille de crypto-monnaie (comme Pera ou Defly sur Algorand) en scannant un code QR, afin que l'application puisse lire le w") qui permet à une application web de se connecter à un portefeuille en scannant un code QR, de sorte que l'application puisse lire l'adresse du portefeuille et demander des transactions signées sans jamais avoir à détenir les clés privées. Les méthodes de base du SDK sont simples : connect() renvoie les adresses de compte, signTransaction() signe des transactions simples ou des groupes atomiques — des ensembles qui doivent tous être validés ou ne l'être aucun — et signData() signe des octets arbitraires pour les flux d'authentification et d'identité.

La version 1.6.0, sortie le 30 juillet, ajoute un second transport pour la signature : ARC-27, la norme d'Algorand qui permet à un portefeuille d'extension de navigateur de répondre directement aux requêtes d'une [dApp](/glossary/dapp "Une application décentralisée, un programme logiciel qui s'exécute sur un réseau de blockchain au lieu d'un serveur central, ce qui signifie qu'il n'est pas contrôlé par une seule entité") sans passer par la transaction de code QR. Comme la prise en charge est gérée par un flag expérimental par défaut à false, rien ne change pour les intégrations existantes à moins qu'un développeur n'opte pour cette option. Une fois activée, la modalité de connexion affiche une option « Se connecter avec l'extension Pera », détecte automatiquement une extension compatible installée via une transaction de découverte ARC-27 et, si aucune n'est trouvée, se rabat sur le code QR ou Pera Web. Le chemin d'accès de l'extension prend en charge la signature de données ARC-60 — en vérifiant le domaine demandeur par rapport à l'origine de la page — mais pas la signature d'un contenu arbitraire, qui renvoie une erreur d'opération non prise en charge. La même version a apporté un ensemble de correctifs de conformité à la spécification ARC-60, et une 1.6.1-beta.0 est désormais disponible sur le tag beta de npm.

Le package a enregistré 46 854 téléchargements le mois dernier, dont 11 724 la semaine dernière, et 46 autres packages npm enregistrés en dépendent. Le [répositoire GitHub] (https://github.com/perawallet/connect) compte 70 étoiles et a été mis à jour le 14 août avec des correctifs pour un flux de signature iOS Safari et des erreurs de signData mal étiquetées — un rythme de maintenance qui correspond à celui du portefeuille lui-même : l'[exemple d'application d'exemple] (https://perawallet.github.io/pera-demo-dapp/) que l'équipe maintient teste plus de cent scénarios de signature, des paiements simples à des lots de 1 000 transactions.

Le reste du Hub : données, objets de collection, liens profonds

Les trois autres surfaces traitent des besoins d'une dApp en matière de flux de signature. L'API publique, accessible à l'adresse [mainnet](/glossary/mainnet "Le réseau public principal de la blockchain sur lequel les transactions sont enregistrées et ont une valeur réelle, par opposition à un réseau de test utilisé pour l'expérimentation.") api.perawallet.app, renvoie les métadonnées de tout [ASA](/glossary/asa "Asset Standard d'Algorand : le mécanisme de couche 1 de la blockchain Algorand qui permet à quiconque d'émettre un token, tel qu'un stablecoin ou un NFT, doté de ba") du réseau — nom, nom d'unité, décimales, quantité totale, créateur, logo, valeur en USD — ainsi qu'un niveau de vérification (fiable, vérifié, non vérifié ou suspect), avec des réponses mises en cache pendant cinq minutes. Les points d'extrémité dédiés aux actifs vérifiés et aux actifs étiquetés renvoient des listes d'autorisation en une seule réponse, et la documentation propose un interface utilisateur Swagger et une spécification OpenAPI téléchargeable. Deux précautions : un avis de dépréciation daté de 2024 a déplacé les points d'extrémité vers la route /v1/public/ avec des redirections à partir du 1er août de cette année, et les conditions d'utilisation de l'API imposent des obligations en matière de branding : un titulaire de licence doit indiquer « Données fournies par Pera » avec le logo de Pera, afficher les badges « Vérifié » et « Suspect » à côté de chaque ASA, et lier la page Pera Explorer de l'ASA avec un appel à l'action « Voir sur Pera Explorer » visible.

La spécification du parseur NFT explique comment Pera alimente sa base de données de collectables : une tâche en cours d'exécution itère sur chaque actif, récupérant les métadonnées et les médias via un passerelle [IPFS](/glossary/ipfs "Un système de stockage de fichiers décentralisé où les données sont stockées sur plusieurs ordinateurs, ce qui le rend résistant à la censure ou à la perte. Les NFT utilisent souvent IPFS.") dédiée, classant un objet JSON comme un NFT ARC3 (métadonnées) et une image ou une vidéo comme un NFT ARC69 (médias). Les métadonnées ARC69 sont mutables, de sorte que le pipeline les réanalyse à partir de la dernière transaction de configuration de l'actif à chaque passage, tandis que les médias ARC69 sont téléchargés une seule fois et mis en cache ; les fichiers de plus de 100 Mo sont ignorés et les téléchargements échoués sont retentés trois fois. Les schémas d'URL mobiles complètent l'ensemble avec des liens perawallet:// qui ouvrent l'application vers une action spécifique — ajouter un compte de suivi, s'inscrire à un actif ou pré-remplir un transfert ALGO ou ASA avec une note — avec des montants exprimés en microalgos.

Les compromis qu'un développeur doit accepter

Ce que la documentation ne souligne pas, c'est la façon dont ces interfaces lient un projet à un seul fournisseur. Le schéma de lien profond n'ouvre que Pera, le modal de connexion est de marque Pera, et les conditions d'utilisation de l'API publique exigent de faire apparaître le logo et les badges de Pera plutôt que de présenter les données de manière neutre — et ces badges sont une curation de Pera, pas un registre indépendant, puisque ses conditions stipulent qu'un badge n'est pas un aval. Ni la documentation ni les notes de version ne citent d'audit de sécurité tiers du SDK, de sorte que les équipes qui l'adoptent s'appuient sur l'ingénierie et le bilan de Pera. Ce bilan est réel — la reconstruction de la version 7.0 du portefeuille et le cycle de publication mensuel du SDK montrent un maintien actif — mais cela signifie aussi que Pera, en tant que portefeuille par défaut de l'écosystème, a un intérêt commercial dans chaque intégration qu'il alimente. Il existe deux solutions pour les équipes qui souhaitent prendre des distances : le README renvoie au wrapper use-wallet indépendant du portefeuille pour un support multi-portefeuille, et les questions des développeurs sont traitées dans le canal #dev-support de Discord de Pera.

Le drapeau expérimental est un avertissement honnête : Pera indique la direction avec ARC-27, sans promettre une extension de l’histoire, et la porte d’activation signifie que les premiers adoptants testent, sans dépendre de l’extension. Pour une équipe qui souhaite faire de Pera son infrastructure de portefeuille, le SDK est le chemin le plus rapide pour passer de zéro à un bouton « Connect Wallet » fonctionnel ; pour une équipe qui souhaite rester neutre dans le domaine des portefeuilles d’Algorand, les couches d’emballage offrent une voie de sortie. Quoi qu’il en soit, le hub de documentation est désormais la carte la plus claire de l’endroit où le portefeuille par défaut souhaite mener l’expérience des développeurs de l’écosystème.

Source

Source: https://docs.perawallet.app