💬 Commented on "miauthのコールバックURLにhttp,https 以外のスキーマを指定するとコールバックしない": syuilo "例えばjavacriptスキーマを使うことで任意のJSを実行させることができます。
他にもこのような危険性のあるスキーマが無いとは自信を持てなかったのと、今後追加されることも否定はできないと思ったのでhttp/httpsのみにしています。
http/httpsなら脆弱性になる危険性はありません。"
https://github.com/misskey-dev/misskey/issues/9825#issuecomment-1423056766