Configurer les endpoints RPC
L'application n'a aucun backend. Elle interroge les réseaux directement, ce qui veut dire que chaque réseau a besoin d'une source de données : soit une API publique officielle, soit l'adresse RPC d'un nœud que vous fournissez. Cette page explique comment en renseigner une, et quoi faire quand elle ne répond pas.
Renseigner un endpoint
- Réglages (⚙ en haut de l'accueil) → Réseaux.
- Choisissez le réseau. Son sous-titre indique déjà la source utilisée — ou qu'il n'est pas configuré.
- Touchez Configurer le nœud RPC / Changer d'endpoint et saisissez l'URL. Elle
doit commencer par
http://ouhttps://. - Si le nœud exige une authentification, renseignez l'identifiant et le mot de passe dans le même dialogue.
- Touchez Tester la connexion : l'application récupère la hauteur de chaîne et affiche « OK » ou l'erreur exacte.
- Réinitialiser revient au défaut : l'URL officielle pour les réseaux qui en ont une, le champ vide pour les autres.
Où vivent les identifiants
L'identifiant et le mot de passe RPC sont écrits dans le Keystore Android / Keychain iOS, avec une entrée par réseau. Ils n'apparaissent jamais dans les réglages, dans le fichier de sauvegarde, dans les journaux ni dans le bundle de l'application.
- Le mot de passe n'est jamais réaffiché. Rouvrir le dialogue et laisser le champ vide conserve les identifiants enregistrés.
- Effacer les identifiants les supprime du stockage sécurisé.
- Une sauvegarde exportée ne contient que les URL RPC — jamais un mot de passe, jamais un identifiant.
Héberger son propre nœud
Ces réseaux sont des forks de Bitcoin ou de Dash : le RPC se configure dans le fichier de configuration du démon. Les clés utiles sont les mêmes partout.
server=1
rpcuser=<utilisateur>
rpcpassword=<mot de passe long et aléatoire>
rpcbind=0.0.0.0 # écoute réseau, et pas seulement localhost
rpcallowip=<ip-de-confiance>/32 # restreindre qui peut appeler le RPC
# rpcport=... # laissez le défaut du réseau sauf besoin contraire
Démon, fichier de configuration, port par défaut et méthode appelée par l'application, réseau par réseau :
| Réseau | Démon | Fichier de conf | Port RPC par défaut | Méthode interrogée |
|---|---|---|---|---|
| Beldex | beldexd |
beldex.conf |
29095 | get_master_nodes |
| Firo | firod |
firo.conf |
8888 | Insight REST · protx |
| PIVX | pivxd |
pivx.conf |
51473 | listmasternodes |
| Dash | dashd |
dash.conf |
9998 | protx · masternodelist |
| Syscoin | syscoind |
syscoin.conf |
8370 | protx_list |
| Divi | divid |
divi.conf |
51473 | listmasternodes |
| Terracoin | terracoind |
terracoin.conf |
13332 | masternodelist full |
| Raptoreum | raptoreumd |
raptoreum.conf |
10226 | protx |
| SmartCash | smartcashd |
smartcash.conf |
9679 | smartnodelist full |
| SwiftCash | swiftcashd |
swiftcash.conf |
8543 | listswiftnodes |
| BitCore | bitcored |
bitcore.conf |
9469 | masternodelist full |
Les réseaux absents de ce tableau — Cosanta, Neoxa et Flux — se lisent via un explorateur ou une API publique, et non via un nœud RPC. Il n'y a aucun port RPC à ouvrir pour eux : vous ne changez jamais qu'une URL.
HTTPS et reverse proxy
Un démon expose du HTTP en clair, et l'application l'accepte sur les quatorze réseaux : aucun démon de masternode ne sert de TLS, et le nœud surveillé n'est souvent joignable que sur votre réseau local, où un certificat publiquement reconnu n'a aucun sens. En HTTP, tout circule cependant à découvert — les réponses du démon, et surtout le mot de passe RPC s'il y en a un. Dès que le lien n'est pas de confiance, placez un reverse proxy TLS devant le RPC — Caddy, Nginx ou Traefik — et donnez à l'application l'URL du proxy. Avec Caddy, cela tient en deux lignes et le certificat est automatique :
rpc.exemple.com {
reverse_proxy 127.0.0.1:9998
}
Vous pouvez aussi faire porter l'authentification Basic par le proxy plutôt que par le démon. Dans les deux cas, l'application transmet les identifiants sur TLS, jamais en clair.
http://, et une alerte au moment où
vous en enregistrez une. Réservez le clair à un lien de confiance — réseau local, VPN ou tunnel
SSH. Beldex est le seul réseau où vous n'avez pas le choix : son API publique n'existe qu'en
HTTP non chiffré.
Particularités par réseau
Les réseaux qui fonctionnent d'emblée
Beldex, Firo, Cosanta et Neoxa sont livrés avec une source publique officielle et ne demandent aucune configuration. Deux choses méritent tout de même d'être sues :
- Beldex est le seul réseau où vous pouvez empiler plusieurs endpoints. Ils sont essayés dans l'ordre : une seconde URL est donc un basculement automatique.
- Firo propose deux modes. L'explorateur public fonctionne immédiatement mais n'expose
pas le score PoSe numérique : un nœud pénalisé paraît donc sain jusqu'à son bannissement.
Votre propre
firod, lui, l'expose — et retombe sur l'explorateur public si votre nœud tombe.
Les réseaux qui exigent votre propre nœud
PIVX, Dash, Syscoin, Divi, Raptoreum, SmartCash, SwiftCash, BitCore, Flux et Terracoin partent non configurés. C'est un choix délibéré, pas un oubli, et il y a deux raisons distinctes. Pour les huit premiers, aucun endpoint public officiel n'expose la liste des masternodes, et nous préférons laisser le champ vide plutôt que de faire passer votre trafic par une passerelle commerciale que vous n'avez pas choisie. Flux et Terracoin sont l'autre cas : une source officielle existe et répond parfaitement, mais son opérateur n'autorise pas une application à l'interroger — tous deux ont été retirés des défauts le 2026-08-25.
- L'authentification est requise sur tous, sauf sur PIVX où elle est facultative : un
nœud public peut ne pas l'exiger, votre
pivxdpersonnel oui. - Les passerelles à clé d'API (NOWNodes, GetBlock et consorts) ne fonctionneront
pas : l'application n'envoie aucun en-tête
api-key. Les passerelles publiques sans clé peuvent convenir, à condition d'autoriser les méthodes de liste de masternodes — beaucoup ne servent que la lecture de blocs. - Leurs explorateurs sont hors service ou volontairement fermés. Si vous connaissez un endpoint public de confiance, il suffit de le coller.
- Flux ne demande aucun identifiant — son API est publique et en lecture seule — et
chaque FluxNode sert cette même API sur le port 16127, en HTTP nu : saisissez
http://votre-ip:16127. Les deux ports voisins sont des impasses — le 16126 est l'interface web, le 16128 la même API derrière un certificat auto-signé que le téléphone refuse.
Un réseau qui mérite un avertissement
Sécurité
- N'exposez jamais un RPC sans authentification sur l'Internet public. Un RPC ouvert,
c'est un nœud — et parfois un portefeuille — à la merci du premier venu. Utilisez
rpcallowip, un pare-feu, un VPN ou un reverse proxy authentifié. - Utilisez un mot de passe long et aléatoire. Le RPC est une interface machine : personne n'a à le taper deux fois.
- Ne saisissez jamais une clé privée dans le champ d'ajout de nœud. La surveillance n'a besoin que de données publiques. Sur plusieurs réseaux, l'application rejette une clé privée d'après son seul format, avant qu'aucune requête ne quitte l'appareil.
- Les identifiants restent sur l'appareil, dans le trousseau du système — jamais dans les réglages, jamais dans une sauvegarde, jamais dans un journal.
Dépannage
| Symptôme | Cause probable | Correctif |
|---|---|---|
| Réseau « hors ligne » juste après configuration | URL injoignable depuis le téléphone, mauvais port, ou démon encore en synchronisation. | Utilisez Tester la connexion : il donne l'erreur exacte. Vérifiez le port dans le tableau ci-dessus. |
401 Unauthorized |
rpcuser / rpcpassword incorrects. |
Ressaisissez les deux dans le dialogue. Laisser le mot de passe vide conserve l'ancien — effacez d'abord les identifiants en cas de doute. |
403 Forbidden |
Un nœud public ou un proxy qui filtre la requête. | Certains RPC publics rejettent les requêtes sans User-Agent ;
l'application en envoie un, mais un proxy intermédiaire peut le retirer. |
| Connexion refusée / délai dépassé | rpcbind encore sur localhost, rpcallowip trop étroit, ou un
pare-feu. |
Mettez rpcbind=0.0.0.0, autorisez votre adresse, ouvrez le port. |
| Erreur TLS / certificat | Certificat auto-signé sur le reverse proxy. | Utilisez un certificat d'une autorité reconnue — Caddy en obtient un automatiquement. |
Method not found (-32601) |
Le démon est plus ancien que la commande appelée par l'application. | Mettez le démon à jour. Sur Syscoin 4.1.x, par exemple, la commande s'appelle
masternodelist et non masternode_list. |
| Un nœud affiche « désenregistré » | Il est réellement absent de la liste du réseau. | Vérifiez l'identifiant, et que le collatéral n'a pas été dépensé. Une panne de source ne produit jamais cet état. |
Toujours bloqué ? Envoyez-nous le réseau, l'erreur exacte affichée par Tester la connexion et la version du démon — voir support. N'envoyez jamais d'identifiants.