Web3,这个让智能合约和去中心化金融成为可能的概念,继续发展,截至2021年底,已经获得了数千万用户的支持和大约300亿美元的VC投资。Auth0实验室团队一直在监测和实验Web3和邻近技术。
从我们的研究以及来自消费者和投资者的大量兴趣来看,Web3似乎正在朝着以用户为中心的网络体验发展。我们认识到,Web3的发展还处于早期阶段,随着该领域的成熟,会有一些绊脚石。随着Web3生态系统的发展,我们正在寻找机会来弥补Web2和Web3技术之间的差距。
Auth0身份识别平台是许多传统的Web2应用程序的支柱,导致我们深入研究如何让我们的客户与他们用户的 "链上 "身份数据互动。在研究过程中,我们与Web3合作伙伴建立了关系,以扩大我们的生态系统和产品,今天我们很高兴与大家分享。
什么是Web3?
Web3的理念是,用户应该控制他们的数据、资金和身份,而不需要依赖中央看门人。在2018年Web3峰会的一次演讲中,协议实验室的联合创始人Juan Benet这样描述它。
"Web 2.0是关于将程序与该内容联系起来,并在他们的设备上建立丰富、动态的应用程序。而现在的情况是,这种关系正在倒过来。我们正在将内容和程序直接联系起来,绕过中介组织,去除中间人,并获得公共可验证性。"
区块链和去中心化网络贯穿了Web3的核心。这种新的数字经济依靠公共账簿和私人钱包来跟踪谁拥有什么。他们持有进行交易所需的公共地址和私人加密密钥。这种不断增长的公钥基础设施为网络增加了一个潜在的宝贵的新安全层。
围绕Web3的犹豫不决是什么?
在Web3领域的一个主要障碍是缺乏大众市场的动力。Web3技术在很大程度上被那些投资于加密货币的人和希望为未来做准备的开发者所使用。
对Web3的批评意见包括。- 潜在的数据保护风险 - 采矿和交易的环境成本 - 完成交易的长度和复杂性。
我们意识到这个领域的挑战。Web3在很大程度上仍未受到监管,其去中心化的性质使得它很难增加传统经济中的消费者保护措施。与你的信用卡不同,你不能逆转欺诈性交易。
认识到这种风险,Web3领域的大公司,如Coinbase,已经采取了额外的措施来保护客户的资产和数据。例如,Coinbase钱包允许你用生物识别技术或密码进行认证。它与其他公司合作,提供硬件钱包,将你的私钥储存在一个安全的、有空气防护的物理设备中。
Web3对环境的影响也仍然是各组织迫切关注的一个问题。加密货币有一个陡峭的碳足迹,特别是当涉及到采矿和交易的时候。为了解决这个问题,像以太坊这样的区块链已经从 "工作证明 "转为 "股权证明",取代了加密货币以挖矿为中心的思维模式。
除了上述消费者层面的担忧外,企业在Web2架构中投入了大量资金。许多人不愿意放弃这些系统。组织需要一个简单的方法来连接他们现有的Web2基础设施和投资与不断增长的Web3生态系统。不幸的是,从开发人员的角度来看,区块链在技术上很复杂。威胁者可以利用写得不好或不安全的智能合约来窃取资金。
Web3的领导者必须解决这些问题,以使其进入主流,因为每个问题都足以抑制采用。对许多人来说,这些缺点可能超过了潜在的优点。
Web3的机会
Web3还很年轻,但它已经在身份识别领域占据了一席之地,用户可以创建一个单一的数字钱包,在多个应用程序中进行认证。许多企业正在开始收获去中心化身份的SSO的好处。
区块链上的身份提供了强大的互操作性机会。一些Web3实体将区块链和数字钱包与传统认证方法一起使用,以管理用户和应用程序数据。对于终端用户来说,他们有可能使用同一个钱包在多个Web3应用程序中验证他们的身份,以获得无缝登录体验。
数字钱包以前专注于存储资产,但随着Web3和去中心化身份的发展,它们被用作验证身份的工具。从用户的角度来看,它们的工作方式很像传统的联合认证。

Web3在身份领域提供的一个关键机会是能够与用户的区块链数据互动。这带来了两个好处:丰富用户资料,并通过使用存储钱包的联合登录来简化登录过程。
组织可以在用户与他们的应用程序互动时收集区块链数据,将其存储在任何组织都可以使用的独特的便携式用户档案中。像Ethereum Name System和Unstoppable Domains这样的服务为用户和组织提供这些通用配置文件的服务。一旦有足够的数据被提交到链上,组织可以推断出个人用户的偏好,或根据更广泛的用户行为对其应用程序进行根本性的改变。虽然这在Qeb2世界中是可能的,但分散的方法消除了对孤岛的需要。在Web3内,控制权属于区块链上的地址持有人。
我们不知道Web3的未来是什么。 但是,尽早采用Web3技术可以帮助你为消费者模式和态度的变化做好准备。我们将继续与我们的社区分享我们对Web3空间的分析,所以你可以对你的开发人员的时间和预算的投资做出明智的选择。
不断增长的区块链商业用例
区块链技术的商业用途的数量继续增长。许多人利用行业成员之间共享的私人许可区块链。与Ethereum、Solana等公共区块链不同,这些私有区块链只接受邀请。这个元素在用户和区块链数据之间创建了一个认证和授权层。
已建立的私有区块链的一个例子是加拿大的verified.me。个人可以在金融和健康机构内分享来自了解你的客户(KYC)的数据。作为政府支持的工具,它降低了企业的成本和摩擦,允许他们为verified.me用户注册新服务提供自助注册和身份验证。验证是基于以前与银行和其他金融机构共享的加密数据,提供一种简单的方式来验证基于可信来源的用户信息。利用这个安全的数字档案,用户可以选择将他们的数据与其他应用程序或机构连接起来,如信用局或保险申请。Verified.me对终端用户来说是免费的,所以他们不必为分享他们的信息而付费。
这只是我们看到的众多实例中的一个,其他例子包括:
- IBM的Food Trust,它帮助在全球范围内打击食品欺诈。
- 风险流,帮助保险公司更快地解决复杂的索赔问题
- Mediledger,帮助结算合同并确保药品质量。
这并不是一份详尽的清单。在这些区块链上管理身份将给企业带来挑战。他们将需要了解哪些智能合约拥有有价值的身份数据,如何在授权决策中有意义地使用这些数据,以及如何弥合用户在数字世界和物理世界的身份差距。
Web3对你的公司意味着什么?
这取决于。对于许多组织来说,最好的行动方案是简单地等待和观察。监测生态系统,阅读博客和技术白皮书,观看行业领导者的讲座,参加会议和聚会,以保持最新的趋势,并准备在时机成熟时加入Web3世界。
对于其他人来说,也许值得调查一下特定行业的区块链是否正在解决你的行业中以前无法解决的问题。你也可以在Auth0市场中探索我们的一些Web3集成,并回来听听即将推出的新产品。
如果你是一个希望解决身份问题的Web3组织,我们很愿意听到你的意见你可以加入 Auth0 Lab Discord,加入对话。我们也在Twitter上,如果那是你的事。