23:07:09 @noellabo@dtp-mstdn.jp
icon

まだ仕事してるんで、あとで書く>改造

23:05:29 @noellabo@dtp-mstdn.jp
icon

どしどしふんどし

22:36:07 @noellabo@dtp-mstdn.jp
icon

そっちまで手が回らないので、誰か直して!

22:34:47 @noellabo@dtp-mstdn.jp
icon

ちほーとかrevertしてる。

22:33:49 @noellabo@dtp-mstdn.jp
icon

v2.8.0、言語判別のコードがあんまり良くないのよ……。word単位でみる言語では改良なのかもしれないけど……。

22:17:56 @noellabo@dtp-mstdn.jp
icon

@tSU_RooT fantiaは虎の穴でやんす。FANZAですな……

21:25:06 @noellabo@dtp-mstdn.jp
icon

プロの印刷屋です!🤔

19:29:28 @noellabo@dtp-mstdn.jp
2019-04-13 19:07:40 しゅいろ :aified:の投稿 syuilo@misskey.xyz
icon

多分動くと思うからリリースしようぜ

17:26:50 @noellabo@dtp-mstdn.jp
2019-04-13 16:30:44 Achiの投稿 achi@mstdn.jp
icon

このアカウントは、notestockで公開設定になっていません。

16:24:10 @noellabo@dtp-mstdn.jp
2019-04-13 16:21:06 もちもちずきん🍆 :golang:の投稿 Yohei_Zuho@mstdn.y-zu.org
icon

このアカウントは、notestockで公開設定になっていません。

13:04:53 @noellabo@dtp-mstdn.jp
2019-04-13 13:02:00 ぐすくま@わかりみの投稿 guskma@abyss.fun
icon

このアカウントは、notestockで公開設定になっていません。

13:00:51 @noellabo@dtp-mstdn.jp
icon

@ars42525 ただのrel=meとは違うからプログラムからは区別したいけど、役割はそんなに変わらないですからねぇ。

TheDeskのような独自表示もありかと。
kirishima.cloud/@Cutls/1019168

Web site image
Cutls P (@Cutls@kirishima.cloud)
12:53:24 @noellabo@dtp-mstdn.jp
icon

@ars42525 "attachment": [
{
"type": "PropertyValue",
"name": "github",
(snip)
},
{
"type": "IdentityProof",
"name": "noellabo",
"signatureAlgorithm": "keybase",
"signatureValue": "bfde1998f4fa81cba6b079ba97c2c5a94b7cf730efda59c180e3a8723874fbd80f"
}

これねー。

12:16:10 @noellabo@dtp-mstdn.jp
2019-04-13 12:08:01 Cutls Pの投稿 Cutls@kirishima.cloud
icon

このアカウントは、notestockで公開設定になっていません。

11:32:36 @noellabo@dtp-mstdn.jp
icon

@Cutls アクターの情報は、オリジンに取りに行くのが最善なんじゃないかな……。updateは飛ぶだろうけど、結局fetchすることになる気がする。

11:29:18 @noellabo@dtp-mstdn.jp
2019-04-13 11:21:10 zundaの投稿 zundan@mastodon.zunda.ninja
icon

このアカウントは、notestockで公開設定になっていません。

11:23:27 @noellabo@dtp-mstdn.jp
10:31:12 @noellabo@dtp-mstdn.jp
icon

Keybaseアカウントの信頼性は、そのアカウントのフォロワーを通じて判断することもできるね。

要点としては、偽のアカウントをフォローするうっかりさんが居ないようにすること。SNSのフォローと違って、信頼の裏書きになるので……。

あと、Keybaseに登録された公開鍵で解読できる暗号化したデータを送ってもらうか、Keybaseチャットでやりとりすることで、自分の運営するサービスの本人認証が可能になるので、

人間が対応してアカウント復旧を行う場合や、何か権限を付与する場合に、本人認証に便利に使える。

いま必須になっているメールアドレスの登録の代わりに、今回の連携機能を使って認証されたKeybaseアカウントを使ってもいいんじゃないかと思っている。

欲しいのはアイデンティティの確認と、連絡手段なので、そこがクリアできるなら、メールアドレスを収集するのをやめることができる。

現在、登録を承認制にできるようけど、そこでIdentityProviderが使えると、本当に意味のある承認作業が可能になる可能性がある。

まぁ中央集権サービス依存は避けるだろうけどね。

10:21:01 @noellabo@dtp-mstdn.jp
icon

@y まずドメイン認証を行って、そのKeybaseアカウントで申請して、って流れでいけるね。

10:17:34 @noellabo@dtp-mstdn.jp
icon

@y いや……結構マジな話で、外部から鯖缶アカウントを認証するの難しいんだよね……。

卵が先か、鶏が先か。

Mastodon本家にあげてるissueはこれ。
github.com/tootsuite/mastodon/

Web site image
How to know administrator''s actor from server service · Issue #10486 · mastodon/mastodon
10:13:03 @noellabo@dtp-mstdn.jp
icon

@osapon IdenyityProvider関係の値がjsonでとれること、認証マークがUIに別枠で掲示されること(いずれも偽造が難しい)というところがメリットじゃないですかねー。連携があるからこそ提供される機能。

10:02:51 @noellabo@dtp-mstdn.jp
icon

えと、Keybaseですが、鯖缶が、
Keybaseに

『僕と契約してIdentityProviderになってよ!』

って申請しておかないとダメです。ご注意を。

こちら参照。
dtp-mstdn.jp/@noellabo/1019159

Web site image
のえる :cava_red: DTP鯖管 (@noellabo@dtp-mstdn.jp)
09:59:06 @noellabo@dtp-mstdn.jp
icon

Keybaseは、鍵を預けたり、自分自身のアイデンティティを証明するために、SNSのアカウントと連携したり、Webサイトの管理者であることを証明したり、持ち主であることを証明するデバイスを複数登録して、いざという時に破棄したりできるような枠組みを提供してくれる、大変便利なサービスです。

この仕組みは、テクノロジーによって可能になることをまとめてあって、よく考えられていると思います。

ですが、それでも特定のサービス提供者によりcentralizeされた、中央集権的なサービスです。

自分を証明してくれるのは、家族であったり、友人であったり、自治体や国家であったり、色々です。

単に社会通年として認めるもの以外にも、筆跡、指紋、DNAを用いるものもあります。

いずれにしても、それを用いて、信頼を担保してくれる他者の存在が不可欠です。

何を信じるか。

究極的には何も信頼できないとしても、実用上、何を信用できると見做すかという問題です。

ドメイン名も、SSLなどの証明書も、権威のツリー構造・中央集権ですが、実用上問題ないとして利用されている状況にあります。

09:38:52 @noellabo@dtp-mstdn.jp
icon

【プログラムからKeybase(IdentityProof)の承認を確認する方法】

アカウントのID / URIからjsonを取得すると、IdentityProofの情報が取得できます。

curl -H "Accept: application/json" mastodon.social/@noellabo | jq

(snip)
"attachment": [
{
"type": "IdentityProof",
"name": "noellabo",
"signatureAlgorithm": "keybase",
"signatureValue": "3ab62abdb6f3562ae35c6aeab75ad27dc8633fb0e3019d2946eaa3714765bdab0f"
}
(snip)

現在のところKeybaseだけですが、他のプロバイダが追加された場合にも対応できるような枠組みになっています。将来に備えましょう。

Web site image
のえる@social (@noellabo@mastodon.social)
09:33:11 @noellabo@dtp-mstdn.jp
icon

【自分のMastodonアカウントをKeybase連携する方法】

サーバの管理者が、あらかじめKeybaseにサーバの登録処理を済ませている必要があります。

Keybase側に登録済みであれば、アプリやサイトから登録できるようになります。特に難しくありません。

ただし、アカウント名が極端に短いと弾かれることがあるので、コマンドラインツールで登録する方法をざっくり紹介しておきます。

--
デスクトップアプリがインストールしてあると、keybaseコマンドが使える。

keybase prove ドメイン アカウント

(例: keybase prove mastodon.social noellabo)

URLが出るので、そこにブラウザでアクセス。

承認を求められるので、問題無ければ許可する。(ログインしていない場合はログインを求められる)

登録が完了すると、公開のプロフィールページや、WebUIのプロフィールにKeybaseのアカウントの承認済みマークがでる。

これは、いわゆる公式アカウントの認証マークとして使用できるので、活用すること!

Attach image
Attach image
Attach image
Attach image
08:59:19 @noellabo@dtp-mstdn.jp
icon

【自分のMastodonサーバをKeybase連携できるようにする方法】

Keybase側で登録が必要なので、とにかく keybase.io/docs/proof_integrat を読む。

……だと大変なので、以下要点。

Mastodonはv2.8.0以降が必要。管理者の連絡先必須なので記載しておくこと。

何らかの方法でhttpieを入れておく。

brew install httpie
apt install httpie
pip install httpie

設定をバリデーションする。ドメインをDTP鯖のから自分のに変更すること。

http GET "keybase.io/_/api/1.0/validate_" config_url="dtp-mstdn.jp/.well-known/keyba"

OKがでたら、mlsteeleにコンタクトをとって、このconfig_urlのトコに書いたURLを添えて、ウチも追加して!ってお願いする。

Keybaseチャット keybase.io/mlsteele
メール miles@keyba.se

ガイドをちゃんと読んでからやってね!

Web site image
mlsteele (Miles Steele) on Keybase
08:17:06 @noellabo@dtp-mstdn.jp
2019-04-13 08:16:57 nzws / ねじわさの投稿 y@knzk.me
icon

このアカウントは、notestockで公開設定になっていません。

08:16:58 @noellabo@dtp-mstdn.jp
2019-04-13 08:16:29 nzws / ねじわさの投稿 y@knzk.me
icon

このアカウントは、notestockで公開設定になっていません。

08:14:36 @noellabo@dtp-mstdn.jp
icon

@y あとはコマンドラインツールや。

08:10:48 @noellabo@dtp-mstdn.jp
icon

Keybase、1文字アカウントが追加できないとか、大事件が起きてるwww

08:09:48 @noellabo@dtp-mstdn.jp
2019-04-13 08:06:36 nzws / ねじわさの投稿 y@knzk.me
icon

このアカウントは、notestockで公開設定になっていません。

08:05:28 @noellabo@dtp-mstdn.jp
icon

Keybase、何か統合してくるのかなと思ったら、ベタに追加してきたよ……。マジか。

ウチもだけど、knzk.meとかikuradonさんとことかmimikunさんとことかある。

まぁめでたいのだが、これからどうするんだこれ……。

Attach image
08:01:44 @noellabo@dtp-mstdn.jp
2019-04-13 00:24:19 Nieの投稿 nieein56@mstdn.tamag.org
icon

このアカウントは、notestockで公開設定になっていません。

07:37:39 @noellabo@dtp-mstdn.jp
2019-04-13 04:01:26 tateisu​ :force::r_9a:の投稿 tateisu@mastodon.juggler.jp
icon

ゆる募:アプリ作者的に入っておくべきタンスなどの情報

00:03:27 @noellabo@dtp-mstdn.jp
icon

うわ、リューナイトって24〜25年も前の作品なのか……。