08:58:22
2025-03-19 13:09:27 kphrxの投稿 kPherox@pl.kpherox.dev
icon

でもGroupとか将来利用されるときにfollowersのコレクションに向かってActivityとか作ったりするのに非公開が混ざったりしてると都合が悪そうだしPublicなFollowかどうか判断するの微妙かもしれん

08:58:24
2025-03-19 13:11:49 kphrxの投稿 kPherox@pl.kpherox.dev
icon

そもそもこのコレクションはActivityのリストではないしFollowの可視性と副作用の関係が定義されてないから反映するほうがおかしい気もする

08:59:02
icon

pl.kpherox.dev/objects/22c593f

配送やコレクションのアイテムの型については確かに考えていなかったけど、`followers`/`following`コレクションに関しても"MAY be filtered on privileges of an authenticated user or as appropriate when no authentication is given"とあるから、規格として何らかのアクセス制御の適用は想定されていそう(「何らかの」までしか読み取れないのがアレだけど)。

そしていずれにせよ何らかのアクセス制御がありうるならば、配送については当該コレクションを掌握しているサーバによるinbox forwardingの責任になるのではないかと [参照]

Web site image
投稿の参照(1件) by tesaguri 🦀🦝 (@tesaguri@fedibird.com)
09:20:12
icon

ついでに、`outbox`のアクティビティの公開範囲に関しても"the ability of the requestor to retrieve the activity"というのがあまり明確に定義されていないというアレがあったりする。確かaddressingに基づくアクセス制御に関してnormativeな規定は存在しなかったし(引用)
QT: fedibird.com/@tesaguri/1133207
[参照]

Web site image
tesaguri 🦀🦝 (@tesaguri@fedibird.com)
Web site image
投稿の参照(1件) by tesaguri 🦀🦝 (@tesaguri@fedibird.com)
09:21:30
icon

この「何らかの」アクセス制御が`Follow`アクティビティの宛先を含むのか否かについては普通にissueではっきりさせるべき論点な気がしてきたな……