ピン留めした
鍵垢はスパム対策でやってるだけなので気にしないでください。もしフォロバされてなかったらフォローボタン押すのを忘れてるのでメンション飛ばしてください🙏
推し事とお仕事のことしか頭にない灰おにぎりゃー🍙・ROM専すこん部🌽
プロフィール画像→有象無象のなー先生 https://twitter.com/uzoumuzo_
昭和67年生まれ
#Misskeyはいいぞ #わーーーーーーーーーーーーーーー
#Developer / #CSharp #Java #Scala #TypeScript #React #NextJs #Misskey
#Cloud / #AWS #Azure
#OS / #Windows #WindowsInsiders #Ubuntu
#Language / #JA 🇯🇵 #KO 🇰🇷 #EN 🇺🇸
Accept-Language: ja-JP, ko-KR, en;q=0.7, *;q=0.3
このアカウントは、notestockで公開設定になっていません。
@cv_k@misskey.dev 「バグ」というのはだいたいクライアント側のもので、サーバサイドはv12のほうが最新かつv12になってから解消されたバグもあるので、Chromium EdgeとChromeよりはChrome DevとChrome Stableみたいな関係になってる・・・
・バグがそれなりに残っている
→結構なくなったと思う
・ウィジェットが足りない
→だいたいは実装された
・Deckモードが無い
→仕方ないけどv11クライアント使えば今でも使える
・リバーシが出来ない
→上等
・Roomが無い
→上等
・Misskey外からのリアクションを⭐ に出来ないetc...
→ソースコード弄ってフォーク版作ればできるはできる👀
RE: https://misskey.dev/notes/83yafl5vjk
このアカウントは、notestockで公開設定になっていません。
callbackのレスポンス及びauth時のAPIキー提供と一緒に、実際有効になってるpermissionの一覧を送るとユーザーがアプリの要求したpermissionを選択的に拒否したりできると思う
RE: https://misskey.io/notes/85do4m7d7i
利点
・SIDを鯖側で作成するので被ることはなさそう
・TwitterなどのOAuthとにたフローなので分かりやすくなると思う
・ユーザーが許可しない限り鯖に何も残らない
RE: https://misskey.io/notes/85dnxb2k65
callbackがある場合
Step 1{_URL_}/miauth/setup?name=MissDeck&permissions=write:notes;write:following;read:drive&callback=https://missdeck.example.com/callback
をユーザーのブラウザに表示させる
Step 2
ユーザーが連携を許可したら、callback URLのパラメータとしてsessid=hogehoge
形式でsession idが、一緒にAPIキーが提供される
callbackがない場合
Step 1
callbackがある場合と同じく、しかしURLにcallbackパラメータを空にする
Step 2
ユーザーが連携を許可したら、{userid}:{session id}
のbase64エンコードされた文字列がブラウザに表示される。
Step 3
2 の文字列をアプリで受け取り、{_URL_}/miauth/auth
にsessionというフォームデータとしてPOSTするとAPIキーが提供される
あとユーザー名はDBレベルで長さとか文字範囲を制限してるので、invalid stringのinjection攻撃にもある程度安全
認証システムにてアプリ名は正直どうでもいい情報で、優先されるべきの情報はユーザー名とセッションIDなので、アプリ名:UUID
ではなくユーザー名:UUID
にするべきかも
Basic Authの ユーザー名:パスワード
のbase64みたいにアプリ名:UUID(のバイト配列)
のbase64にするとか
このアカウントは、notestockで公開設定になっていません。
うーむ
なかなか起こらないエラーになりそうだけどそれのためのエラーハンドリングをアプリ側に押し付けるのはちょっとあれな気がする
callback と permissionだけPOSTしてもらっちゃって、内部的にその場でUUIDを作成させて、レスポンスまたはcallbackのURLパラメータとして提供する方法もある
GETリクエストはキャッシュされる場合も多いので、CDN側やネットワーク管理者及びMITM攻撃者がすぐトークンを見つかるかもなので、POSTにしたほうがよさそ
十円:コイントス
百円:いろはすを飲む
千円:カレーを食べる
一万円:すちむの干し芋リストに入れといたゲームを買う
十万円:YAMAHAの電子ピアノを買う
百万円:我が社の株式に投資
一億円:上等
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
セックスすると他の人生が出来ることもあるのだわ
https://misskey.io/@Simirall/pages/meimei