Email or username:

Password:

Forgot your password?
Top-level
ZogG

@skobkin @Alex0007 ну в самом activitypub в юзере ты показываешь public key. И так как он паблик, его можно скопировать и делать вид что это ты.
Я просто ковыряю минимальный свой сервер с нуля на поиграться, и пока ещё даже не дошел к использованию private (может он в inbox используется).

3 comments
Alexey Skobkin

@0xZogG @Alex0007
Нет, нельзя делать вид.

ЕМНИП, ты все свои активити подписываешь этим ключом. Под "этим" я имею в виду приватный. По публичному можно только проверить подлинность подписи, но не подписать новый материал.

ZogG

@skobkin @Alex0007 как нельзя, если ты outbox положишь лист активностей, и в них есть Create Note, то не надо подписывать это. И сообщение видно с других серверов

Alexey Skobkin

@0xZogG @Alex0007
В аутбоксе может и можно, но например вот тут:
habr.com/ru/articles/702724/ ("Принимаем активити и проверяем подписи")

@grishka писал как активити проверяется при получении в инбокс.

Go Up