2025-04-01 09:00:29 FediForumの投稿 fediforum@mastodon.social
icon

このアカウントは、notestockで公開設定になっていません。

icon

これ(と後続の一連の投稿)だけだと何をやめるように求めているのか曖昧だし、包摂に関する姿勢もいまいちはっきりしないように感じる。まあ悪意があるわけではないのだろうとは思うけど

2025-03-30 23:20:16 Johannes Ernstの投稿 j12t@j12t.social
icon

このアカウントは、notestockで公開設定になっていません。

2025-04-03 18:58:53 Rust Languageの投稿 rust@social.rust-lang.org
icon

Rust 1.86.0 has been released! ✨🎊 🦀

This release adds trait upcasting, get_disjoint_mut on slices and hashmaps, #[target_feature] for safe functions, debug assertions for null pointers, Vec::pop_if, and more!

Check out the blog post and release notes for all the details: blog.rust-lang.org/2025/04/03/

Web site image
Announcing Rust 1.86.0 | Rust Blog
icon

Trait upcasting!?

2025-03-30 09:00:32 JA Westenbergの投稿 Daojoan@mastodon.social
icon

このアカウントは、notestockで公開設定になっていません。

2025-04-05 21:08:53 山貂の投稿 yamarten.bsky.social@bsky.brid.gy
icon

このアカウントは、notestockで公開設定になっていません。

icon

一応純粋なActivityPubの仕様の範囲でも自サーバの`proxyUrl`エンドポイント経由で相手の`outbox`を取得するという形で投稿のbackfillを定式化できて、そのプロクシを呼び出したアクターの本来の権限を超えてオブジェクトを見せてしまったとしたらそれは脆弱性と言えそう。

しかしそもそも実際に`proxyUrl`エンドポイント(というかC2S API全般)を実装しているサーバがほとんどなくてMastodon API等の相当機能で代替しているのが現実で、その挙動がAPに違反するかというとAPとは無関係のAPIの仕様の話になるので結局のところ微妙そう
QT: fed.brid.gy/r/https://bsky.app
[参照]

Web site image
投稿の参照(1件) by tesaguri 🦀🦝 (@tesaguri@fedibird.com)
2025-04-05 21:59:43 rinsukiの投稿 rinsuki@mstdn.rinsuki.net
icon

outboxにフォロー前の to:followers 投稿を見せるかは厳密には実装依存な気がする (裏取りなし) 今の実装たちが勝手にローカルキャッシュだけで見せているのは実は良くないのでは?という気もする

icon

まあ、コレクションへのaddressingがオブジェクトの作成時点のコレクションの状態を指すのかその時々の状態を指すのかについての規定はなさそうだしなあ

icon

HTTP上でも大抵はレスポンスに`Vary: authorization`が付けられているはずなので、本当は別のユーザのリクエストのキャッシュを使いまわさずユーザごとにリクエストし直すのが正しそう?