工作原理
启动后,TSS Node 与 Cobo WaaS 服务建立持久连接以接收任务请求。这些任务分为三类:- 密钥生成(KeyGen):为您的 MPC 钱包创建新的私钥分片。
- 密钥签名(KeySign):签署交易或消息。
- 密钥重新共享(KeyReshare):在参与者之间重新分配私钥分片。
回调请求类型
每个回调请求都包含一个request_type 字段,用于标识 TSS Node 请求您的回调服务器批准的操作。
有关每种请求类型的完整 Payload 结构,以及您的回调服务器必须返回的 HTTP 响应,请参阅回调请求和响应格式。
这些回调
request_type 值由 TSS Node 发送到您的回调服务器以请求批准。它们与 Cobo Webhook 事件类型(例如 wallets.transaction.* 和 wallets.mpc.tss_request.*)不同,后者由 WaaS 服务发送,用于通知您的 App 状态变更。有关 Webhook 事件类型,请参阅 Webhook 事件类型。通信安全
TSS Node 和回调服务器通过 HTTP 通信,使用 RS256 签名算法的 JSON Web Token (JWT) 确保数据传输安全。这包括:- 密钥生成:TSS Node 和回调服务器都生成自己的 RSA 密钥对。
- 密钥交换:每个组件在其系统中配置对方的 RSA 公钥。
- 请求签名:所有请求都使用发送方的私钥进行签名。
- 签名验证:接收方使用发送方的公钥验证签名。
实施步骤
要实施回调机制:- 部署您的 TSS Node Callback 服务器。
- 配置回调密钥。
- 启动 TSS Node 和回调服务器。
