﻿---
title: "Autorizzazione del wallet"
description: "L'autorizzazione del wallet è un permesso on-chain che consente a uno spender specifico di chiamare transferFrom per i token dell'utente. Spiega la differenza dalle firme, la durata delle autorizzazioni illimitate e come verificarle o revocarle."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autorizzazione del wallet

> Solo a fini educativi; non costituisce consulenza finanziaria. Gli investimenti possono causare perdite.

<a id="answer"></a>

## Risposta diretta

L'autorizzazione del wallet, di solito approvazione del token, è un'allowance on-chain dal proprietario a un solo indirizzo spender. In ERC-20 approve(spender, amount) la registra e lo spender può chiamare transferFrom entro il residuo. Non riceve la chiave privata né diritti su altri token. L'approvazione cambia lo stato on-chain; il login è di norma un messaggio off-chain. Un permit tipizzato come ERC-2612 crea allowance tramite dati firmati senza gas del proprietario, ma resta autorizzazione. ETH non usa allowance ERC-20. Controlla token, spender, importo, durata e chain; la connessione al sito non è il permesso.

<a id="mechanism"></a>

## Come funziona

1. L'utente invia approve al contratto. 0 significa nessun residuo e un valore enorme appare come illimitato.
2. Lo spender usa transferFrom dopo. Il contratto verifica saldo e allowance, trasferisce e normalmente riduce l'allowance.
3. Cambiare l'allowance è una transizione on-chain. Sostituire un valore positivo può creare una corsa nel mempool; usa zero-prima confermato se richiesto.
4. ERC-2612 permit è un messaggio firmato. Controlla token, chain ID, nonce, deadline, spender e importo; altri possono inviarlo.
5. Approva solo spender verificato e importo necessario, simula la chiamata e controlla receipt, eventi Approval/Transfer, saldo e allowance. Revoca con 0 sulla rete corretta; non annulla trasferimenti confermati.

<a id="example"></a>

## Esempio

Alice ha 100 USDC e approva un router verificato per 40. Può spendere al massimo 40 USDC, non ETH o altri token. Dopo 15 restano 25. Un'approvazione illimitata copre anche depositi futuri; verifica contratto, usa un importo finito e invia approve(router, 0) quando non serve.

<a id="risks"></a>

## Rischi

- Uno spender malevolo o aggiornato può usare tutti i token dell'allowance attiva.
- Un'approvazione illimitata espone i depositi futuri.
- Chain, contratto, indirizzo, decimali o calldata errati possono mascherare un rischio.
- Modifica o revoca pendente può competere con transferFrom; lo zero non annulla un trasferimento già eseguito.
- Le firme permit possono essere inviate dopo; disconnettere il sito non le invalida.
- Token non standard, fee, rebasing, in pausa o con callback possono differire; controlla contratto e stato.

<a id="misconceptions"></a>

## Idee sbagliate comuni

- **«Connettere il wallet concede il diritto di spendere». L'autorità nasce da approvazione, permit o transazione confermata.**
- **«Una firma senza gas è innocua». Un relayer può inviarla più tardi.**
- **«Disconnettere il sito revoca l'approvazione». Connessione e allowance on-chain sono separate.**
- **«Illimitato significa prelievo immediato». Servono ancora call, saldo e implementazione compatibile, ma manca il limite.**
- **«Una simulazione riuscita prova la sicurezza». Dipende dallo stato; verifica chain, calldata, destinatario, codice, receipt e saldi.**

<a id="related"></a>

## Argomenti correlati

- [Token ERC-20](/it/crypto/erc20/)
- [Corsa dell'approvazione ERC-20](/it/crypto/erc20-approval-race-condition/)
- [Nonce e deadline ERC-2612](/it/crypto/erc2612-permit-nonce-deadline/)
- [Rischio della firma Permit2](/it/crypto/permit2-signature-risk/)
- [Simulazione della transazione](/it/crypto/transaction-simulation/)

<a id="sources"></a>

## Fonti

- [ERC-20: Token Standard](https://eips.ethereum.org/EIPS/eip-20) - Ethereum Improvement Proposals (consultato: 2026-08-22)
- [ERC-2612: Permit Extension for EIP-20 Signed Approvals](https://eips.ethereum.org/EIPS/eip-2612) - Ethereum Improvement Proposals (consultato: 2026-08-22)
- [Ethereum security and scam prevention](https://ethereum.org/security/) - Ethereum.org (consultato: 2026-08-22)

Source: https://wiki.fcontext.com/it/crypto/wallet-approval/index.mdx
