Skip to main content
POST
Verificar la firma del desafío y vincular la wallet

Autorizaciones

Authorization
string
header
requerido

JWT de sesión (de register/login) o llave de API (pk_...). X-API-Key: <token> se acepta como header alternativo.

Cuerpo

application/json
nonce
string
requerido

Nonce del desafío (de POST /v1/wallet-links/challenges).

signature
string
requerido

Firma del envelope (EIP-191 / TIP-191).

Respuesta

Wallet vinculada.

Wallet externa (custody=client) vinculada a la cuenta firmando un desafío nonce. El desafío expira 10 minutos después de emitirse; una vez vinculada, el vínculo permanece activo hasta ser revocado.

proof
object

Prueba criptográfica de que una wallet firmó un mensaje estructurado CBPay (EIP-191 ETH/EVM, TIP-191 TRON). Verificable públicamente vía verify_url. El envelope es el mensaje anti-phishing exacto que firmó la wallet (líneas Domain / Purpose / Wallet / Nonce / Issued / Expires / Statement; la línea Account solo aparece para proofs wallet_link). Los proofs viven 10 minutos (expires_at); un proof firmado sigue siendo verificable públicamente tras expirar.

Última modificación el 22 de agosto de 2026