← Login SEP-10 PT EN ES

Stellar / SEP-10 (autenticação na web)

O que acontece no SEP-10, sem jargão?

A Anchor envia um desafio → a carteira assina na hora (prova que a conta é sua) → a Anchor devolve um passe temporário (JWT) → o site usa esse passe nas ações que precisam saber qual carteira está por trás. A chave secreta não vai para o servidor.

1

Você abre o login

O painel precisa saber que é a sua conta Stellar (G…) antes de liberar registro autenticado.

2

Desafio da Anchor

O backend pede à Anchor um recado único, ainda não assinado (só vale uma vez).

3

Carteira assina

Você confirma na Freighter. A chave fica no seu aparelho; só a assinatura segue para validação.

4

Passe JWT

A Anchor confere a assinatura e emite um crachá digital com validade ligado à sua conta.

5

Uso na API

O navegador envia o passe nas chamadas (ex.: registro). Fecha a aba → o passe some (sessão curta).