← Login SEP-10 PT EN ES

Stellar / SEP-10 (autenticación web)

¿Qué pasa en SEP-10, sin tecnicismos?

El Anchor envía un reto → la cartera firma al momento (prueba que controlas la cuenta) → el Anchor devuelve un pase temporal (JWT) → el sitio usa ese pase solo en acciones que necesitan saber qué cartera hay detrás. La clave secreta no va al servidor.

1

Abres el login

La app necesita tu cuenta Stellar (G…) antes de permitir acciones autenticadas.

2

Reto del Anchor

El backend pide al Anchor un mensaje único aún sin firmar.

3

Cartera firma

Confirmas en Freighter. La clave queda en tu dispositivo; solo la firma se valida.

4

Pase JWT

El Anchor verifica la firma y emite un token con caducidad ligado a tu cuenta.

5

Uso en la API

El navegador envía el pase en las llamadas. Cierras la pestaña → desaparece.