﻿---
title: "Autorización de billetera"
description: "La autorización de billetera es un permiso en cadena para que un gastador concreto llame a transferFrom sobre los tokens del usuario. Explica su diferencia con las firmas, la duración de las autorizaciones ilimitadas y cómo verificarlas o revocarlas."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autorización de billetera

> Solo con fines educativos; no constituye asesoramiento de inversión. Invertir puede ocasionar pérdidas.

<a id="answer"></a>

## Respuesta directa

La autorización de billetera, normalmente aprobación de token, es una allowance del propietario a una única dirección gastadora. En ERC-20 approve(spender, amount) la registra y el gastador puede llamar transferFrom dentro del saldo restante. No recibe la clave privada ni permisos para otros tokens. La aprobación cambia el estado de la cadena; el inicio de sesión suele usar una firma fuera de cadena. Un permit tipado como ERC-2612 puede crear la allowance mediante una firma sin que el propietario pague ese gas, pero sigue siendo autorización. ETH no usa allowance ERC-20. Comprueba siempre token, gastador, importe, duración y red; conectar el sitio no concede el permiso.

<a id="mechanism"></a>

## Cómo funciona

1. El usuario envía approve al contrato. 0 significa sin permiso restante y un valor enorme suele verse como ilimitado.
2. El gastador usa transferFrom después. El contrato comprueba saldo y allowance, transfiere y normalmente reduce la allowance.
3. Cambiar una allowance es una transición on-chain. Sustituir un valor positivo por otro puede competir en el mempool; usa cero primero confirmado si hace falta.
4. ERC-2612 permit es un mensaje firmado. Comprueba token, chain ID, nonce, fecha límite, gastador e importe; otra persona puede presentarlo.
5. Aprueba solo al gastador verificado y el importe necesario, simula la llamada y revisa receipt, eventos Approval/Transfer, saldo y allowance. Revoca con 0 en la red correcta; no revierte transferencias confirmadas.

<a id="example"></a>

## Ejemplo

Alice tiene 100 USDC y aprueba un router verificado por 40. Puede gastar como máximo 40 USDC, no ETH ni otro token. Tras intercambiar 15 quedan normalmente 25. Una aprobación ilimitada también permite gastar depósitos futuros; Alice debe verificar contrato y red, usar un importe finito y enviar approve(router, 0) cuando termine.

<a id="risks"></a>

## Riesgos

- Un gastador malicioso o actualizado puede usar todos los tokens de su allowance activa.
- La aprobación ilimitada expone también depósitos futuros.
- Una red, dirección, contrato, decimal o calldata incorrectos pueden ocultar una solicitud peligrosa.
- Una revocación pendiente puede competir con transferFrom; el cero confirmado no deshace un envío ya ejecutado.
- Las firmas permit pueden presentarse después; desconectar el sitio no las invalida.
- Tokens no estándar, con comisión, rebasing, pausados o con callbacks pueden comportarse distinto; revisa contrato y estado final.

<a id="misconceptions"></a>

## Errores comunes

- **«Conectar la billetera concede acceso». La autoridad viene de aprobación, permit o transacción confirmada.**
- **«Una firma sin gas es inocua». Un relayer puede pagar y enviarla más tarde.**
- **«Desconectar el sitio revoca la aprobación». La conexión y la allowance on-chain son independientes.**
- **«Ilimitado permite retirar todo al instante». Aún hacen falta llamada, saldo e implementación compatibles, pero no hay límite de importe.**
- **«Una simulación exitosa demuestra seguridad». Depende del estado; verifica red, calldata, destinatario, código, receipt y saldos.**

<a id="related"></a>

## Temas relacionados

- [Tokens ERC-20](/es/crypto/erc20/)
- [Carrera de aprobaciones ERC-20](/es/crypto/erc20-approval-race-condition/)
- [Nonce y fecha límite de ERC-2612](/es/crypto/erc2612-permit-nonce-deadline/)
- [Riesgo de firma de Permit2](/es/crypto/permit2-signature-risk/)
- [Simulación de transacciones](/es/crypto/transaction-simulation/)

<a id="sources"></a>

## Fuentes

- [ERC-20: Token Standard](https://eips.ethereum.org/EIPS/eip-20) - Ethereum Improvement Proposals (consultado: 2026-08-22)
- [ERC-2612: Permit Extension for EIP-20 Signed Approvals](https://eips.ethereum.org/EIPS/eip-2612) - Ethereum Improvement Proposals (consultado: 2026-08-22)
- [Ethereum security and scam prevention](https://ethereum.org/security/) - Ethereum.org (consultado: 2026-08-22)

Source: https://wiki.fcontext.com/es/crypto/wallet-approval/index.mdx
