source: Klonkt/CHANGELOG.nl.md@ bf72108

main
Last change on this file since bf72108 was bf72108, checked in by Robin <roboburr@…>, 7 weeks ago

Fix: OAuth consent hands off to native apps via an interstitial

After Allow/Deny the server 302-redirected to the client's redirect_uri. For a
native custom scheme (com.klonkt.shaer:/oauth) that 302 is silently dropped by
mobile browsers (no user gesture to launch an external app), so Allow/Deny
appeared to do nothing. finishRedirect() now keeps the 302 for http/https
clients but, for a non-http redirect_uri, serves a tiny interstitial that
meta/JS auto-forwards AND shows an 'Open the app' tap link — a tap is the user
gesture Android needs, and iOS's ASWebAuthenticationSession intercepts either
navigation. Used for both allow (code) and deny/error. Verified: native →
interstitial HTML with the code + tap link; https → still 302; deny → error in
the interstitial. 80 tests green.

Co-Authored-By: Claude Opus 4.8 <noreply@…>

  • Property mode set to 100644
File size: 19.9 KB
Line 
1# Wijzigingen — Klonkt
2
3Alle noemenswaardige wijzigingen aan Klonkt. Nieuwste bovenaan.
4Versies volgen [SemVer](https://semver.org/lang/nl/) (`1.0.0-beta.N` tijdens de beta).
5
6## [Unreleased]
7
8### Toegevoegd
9- **App-toegang via OAuth 2.0 (ActivityPub Client-to-Server, fase 1).** Klonkt
10 spreekt nu de standaard AP C2S-authenticatie, zodat native en web-apps (de
11 Shaer-apps als eerste) kunnen verbinden: dynamische client-registratie
12 (RFC 7591), een PKCE authorization-code-flow met een toestemmingsscherm waarop
13 je kiest namens welke site de app mag posten, en bearer-tokens (gehasht
14 opgeslagen, eenmalige codes). De actor-doc adverteert de OAuth- en
15 uploadMedia-endpoints en `/.well-known/oauth-authorization-server` (RFC 8414)
16 geeft de metadata, dus apps ontdekken alles in plaats van paden vast te
17 spijkeren. Alleen publieke clients + PKCE, geen client-secrets.
18- **De outbox accepteert posts van apps (C2S, fase 1 compleet).** Een
19 `POST` met bearer-token naar `/ap/users/:slug/outbox` bestuurt nu je account
20 vanuit een app: een bericht plaatsen, reageren, liken, boosten, volgen en dat
21 allemaal ongedaan maken. Activities gaan via dezelfde bezorg-machinerie als de
22 web-UI; een kale Note wordt in een Create verpakt (spec); content wordt
23 gesanitized; het token is aan één site gebonden dus kan niet namens een andere
24 posten. Let op: dit is ActivityPub C2S, wat de Shaer-apps spreken.
25 Mastodon-clients (Ivory e.d.) gebruiken Mastodons eigen API en worden hier niet
26 ondersteund.
27
28### Opgelost
29- **OAuth-toestemming geeft nu betrouwbaar over aan native apps.** Na Allow/Deny
30 was de redirect naar een native custom-scheme (bijv. `com.klonkt.shaer:/oauth`)
31 een gewone 302, en die negeren mobiele browsers stilzwijgend. De toestemmings-
32 stap serveert nu een klein tussenscherm voor niet-http redirect-URI's dat
33 automatisch doorstuurt én een "Open de app"-tikknop biedt (een tik opent de app
34 betrouwbaar op Android; iOS' web-auth-sessie vangt 'm sowieso op). Web-clients
35 (http/https) krijgen nog steeds een 302.
36- **Bezoekers kunnen reageren op de eigen reacties van de site-eigenaar.** De
37 knop "reageer via de fediverse" verscheen alleen bij reacties van anderen; bij
38 de eigen reacties van de site in een thread kregen bezoekers niets, waardoor
39 je de auteur niet vanaf je eigen instance kon beantwoorden.
40
41## [1.5.0] · 2026-07-18
42
43### Toegevoegd
44- **Berichten: je reacties en meldingen op één pagina.** Eén Berichten-tab
45 vervangt Reacties en Meldingen. Eén stroom met filterchips (Alles, Gesprekken,
46 Activiteit, Verzonden): je eigen verzonden reacties staan mee in het gesprek
47 (met bewerken en verwijderen), likes en boosts op dezelfde post groeperen tot
48 één regel, privéreacties dragen een slotje, en items nieuw sinds je laatste
49 bezoek krijgen een stip. De interactie-bookmarklet verhuisde mee. Oude
50 /fediverse- en /notifications-links leiden door naar /messages.
51- **Connect: wie je volgt en wie jou volgt op één pagina.** Eén Connect-tab
52 vervangt de aparte Volgend- en Volgers-pagina's, met per connectie de richting
53 (volgend →, volger ←, wederzijds ↔) en, voor accounts waaraan je bezorgt,
54 wanneer ze voor het laatst bereikt zijn. Accounts die je niet meer bereikt
55 schuiven naar een ingeklapte "Niet bereikbaar"-sectie om op te ruimen. Oude
56 /following- en /followers-links leiden door naar /connect.
57- **Modereer inkomende reacties op je eigen posts.** Als site-eigenaar kun je een
58 reactie nu uit je thread verwijderen (en die blijft weg: opnieuw bezorgen en
59 thread-aanvulling worden geblokkeerd door een tombstone) en rapporteren bij de
60 server van de auteur, rechtstreeks vanuit de thread. Werkt ook voor
61 privéreacties, die niet via de fediverse-interactieflow te behandelen zijn.
62
63### Opgelost
64- **Een geboostte videopost houdt zijn video in de Cirkel.** Een video-only post
65 (Loops.video) boosten sloeg hem op zonder media, waardoor de Cirkel een kale
66 teksttegel toonde in plaats van een videothumbnail; opnieuw boosten kon de
67 video zelfs wissen uit een al-gecachte kopie. Boosts dragen nu de volledige
68 getypeerde media mee, en een refresh wist gecachte media nooit meer.
69- **De titel van de interactiepagina volgt je taal.** "Interacteer via de
70 fediverse" stond hardcoded in het Nederlands in het browsertabblad, ook op een
71 Engelstalige site.
72- **Het Apple Music-icoon lijkt weer op het Apple-logo.** Het oude icoon was een
73 verminkte vorm.
74- **Statistiekkolommen verspringen niet meer in de 30- en 90-dagenweergave.**
75 Kolommen zonder datumlabel klapten iets in; elke kolom houdt nu zijn
76 labelregel.
77- **Privéreacties staan niet meer op de publieke postpagina.** Een followers-only
78 of directe (DM-)reactie op je post werd voor iedereen in de publieke thread
79 getoond. Inkomende reacties slaan nu hun fediverse-adressering op; de publieke
80 thread toont alleen publieke en unlisted reacties. Privéreacties bereiken je
81 nog steeds via meldingen, mét de post waar ze bij horen.
82- **Kale video/audio-embeds lopen niet meer buiten de kolom.** Een `.webm` /
83 `.mp4` / `.mp3`-speler past nu netjes in de kolombreedte, net als de
84 iframe-embeds; de breedte-regel gold voorheen alleen voor `iframe`.
85
86## [1.4.0] · 2026-07-14
87
88### Toegevoegd
89- **Volgerslijst met bezorgstatus.** Een nieuw Fediverse-tabblad laat zien wie je
90 volgt en wanneer elk account voor het laatst bereikt is, zodat dode accounts
91 opvallen en je ze na een check kunt verwijderen.
92- **Kale media-links spelen direct af.** Een losse `.webm`, `.mp4` of `.mp3` wordt
93 nu een echte speler in plaats van een dode link.
94- **Hashtags, links en mentions zijn ook op je site klikbaar.** `#tags`, URLs en
95 `@mentions` in een post worden nu links op de site zelf, niet alleen op de
96 gefedereerde kopie. Mentions worden één keer bij opslaan opgezocht, dus pagina's
97 blijven snel.
98
99### Opgelost
100- **Reacties, verwijderde reacties en bewerkte reacties komen altijd aan.** Ze
101 verdwenen als een server even onbereikbaar was; ze gaan nu via de retry-wachtrij,
102 net als posts.
103- **Videothumbnails voor meer video's.** Covers van video's met hun metadata
104 achteraan (Loops.video, telefoon-exports) krijgen nu een thumbnail in plaats van
105 niks.
106- **Een cover die alleen een video is, toont nu een posterbeeld op de postpagina.**
107 Hij blijft niet meer leeg in de Solo-weergave.
108- **De geïnstalleerde app toont geen oude data meer bij een wankele start.** Een
109 koude start op een slechte verbinding ververst nu, in plaats van een verouderde
110 pagina te tonen.
111- **De Updates-pagina volgt jouw branch.** Draai je de stable-branch, dan zie je
112 niet langer de wijzigingen van main als "nieuwste".
113
114## [1.3.5] — 2026-07-04
115
116### Opgelost
117- **Polls behouden hun cover als ze geboost worden.** Een poll met muziek of een
118 embed federeerde zonder cover, waardoor een geboooste poll een leeg vak toonde;
119 de cover reist nu mee.
120- **De Updates-pagina van de Android-app toont wat er écht te installeren valt.**
121 Hij las de nieuwste release-branch, die korte tijd vóór kon lopen op de
122 telefoon-build — bijwerken installeerde dan dezelfde versie opnieuw. Hij leest
123 nu de versie van de telefoonbundel zelf.
124
125## [1.3.4] — 2026-07-04
126
127### Opgelost
128- **Boosts die hun cover kwijt waren krijgen 'm automatisch terug.** Posts die
129 je vóór de cover-fix boostte waren zonder artwork opgeslagen; die worden bij
130 de volgende herstart eenmalig ververst. Is de thuis-server van een post op dat
131 moment even onbereikbaar, dan wordt het bij volgende herstarts opnieuw
132 geprobeerd in plaats van voorgoed overgeslagen. Een post opnieuw boosten
133 ververst nu ook de opgeslagen kopie (cover, inhoud) — vanuit de feed én de
134 interact-pagina.
135
136## [1.3.3] — 2026-07-03
137
138### Opgelost
139- **Geboooste muziekposts houden hun cover.** Als je een nummer boostte van
140 iemand die je niet volgt, ontbrak de cover; die verschijnt nu wel, net als bij
141 mensen die je wél volgt.
142
143## [1.3.2] — 2026-07-02
144
145### Opgelost
146- **De Updates-pagina werkt nu in de Android-app.** Hij toont voortaan de
147 nieuwste beschikbare versie, en de bijwerk-knop downloadt en installeert die
148 direct op je telefoon (je posts en instellingen blijven staan).
149
150## [1.3.1] — 2026-07-02
151
152### Opgelost
153- **Muziek blijft op Android doorspelen in de achtergrond.** Als een nummer
154 afliep terwijl je telefoon op slot zat of de app in de achtergrond stond,
155 startte het volgende nummer en stopte het na een seconde weer. De speler
156 voert de wachtrij nu als één doorlopende stream aan, waardoor het doorgaan
157 naar het volgende nummer niet meer telt als "nieuw" afspelen dat de browser
158 mag pauzeren.
159
160## [1.3.0] — 2026-07-02
161
162### Toegevoegd
163- **Kies een lichte of donkere deel-kaart.** De automatisch gemaakte deel-afbeelding volgt je
164 site-thema; onder Beheer → SEO kun je 'm nu geforceerd licht of donker zetten.
165- **Een vermelding is nu een melding.** Als iemand op de fediverse je noemt in een post — ook
166 eentje die geen reactie op jou is — verschijnt dat in je fediverse-meldingen met een link naar
167 het origineel.
168- **Cover-art op openbaar gedeelde audio.** Een track die je openbaar op de fediverse deelt draagt
169 nu z'n cover-art mee (of de post-cover), zodat audiospelers die artwork ondersteunen die tonen in
170 plaats van een leeg vlak.
171- **Rapporteer een post op de fediverse.** Vanaf een fediverse-post kun je die nu melden bij de
172 moderators van de eigen server van die post, met een optionele reden — en meldt iemand jouw site,
173 dan verschijnt die melding in je fediverse-meldingen.
174- **Stel de taal van een post in.** Kies in welke taal je een post schreef — op de fediverse
175 werkt daarmee het taalfilter van de tijdlijn en de vertaal-knop.
176- **Alt-tekst voor afbeeldingen.** Geef je cover een beschrijving (en inline-afbeeldingen behouden
177 hun eigen alt-tekst) — die federeert mee naar de fediverse en laat schermlezers de afbeelding beschrijven.
178- **Noem mensen in een post.** `@gebruiker@server` in een post linkt nu naar hun profiel en stuurt
179 ze een melding op de fediverse — ook als ze je niet volgen — net als een vermelding in een reactie.
180- **Korte video's in de feed spelen automatisch af en loopen.** Een geanimeerde cover of een korte
181 (≤30s) clip in de News-feed speelt nu automatisch geluidloos in een lus, als een GIF; langere
182 video's houden hun bediening.
183- **Stem op fediverse-polls.** Een poll van een account dat je volgt verschijnt nu in de News-feed
184 met opties en de huidige resultaten, en je kunt je stem uitbrengen — die federeert terug zoals een
185 gewone Mastodon-stem.
186- **Maak je eigen polls.** Een post kan nu een poll bevatten (enkel- of meerkeuze, met een looptijd).
187 Die federeert als een echte fediverse-poll, dus je Mastodon-volgers kunnen stemmen vanuit hun eigen
188 app; de live-resultaten staan op de post en de poll sluit zichzelf zodra de tijd om is.
189
190### Gewijzigd
191- **Audio openbaar delen is nu onomkeerbaar.** Zodra een track openbaar op de fediverse is gedeeld,
192 is het bestand verspreid — weer "sluiten" zou schijnveiligheid zijn. De editor vergrendelt de keuze
193 na het openen en waarschuwt je voordat je 'm aanvinkt.
194
195### Opgelost
196- **Remote video's tonen een preview-frame.** Een video in de News-feed of op een Cirkel-tegel
197 (bv. van Loops of PeerTube) verscheen als zwart vlak tot je op afspelen drukte; er staat nu een
198 echt poster-frame. (Langere video's houden bewust hun bediening — alleen clips onder de 30
199 seconden spelen automatisch als een GIF.)
200- **Vermeldingen, hashtags en links tussen haakjes werken nu.** Een vermelding als
201 `(@gebruiker@server)`, een `(#hashtag)` of een URL tussen haakjes federeerde als platte tekst —
202 en de genoemde persoon kreeg nooit een melding. Ze linken (en melden) nu net als zonder haakjes.
203- **Kale webadressen worden links op de fediverse.** Een losse URL in een post of reactie federeert
204 nu als klikbare link in plaats van platte tekst.
205
206## [1.2.0] — 2026-07-01
207
208### Toegevoegd
209- **PeerTube-video's in de feed.** Een PeerTube-link in een post toont nu een ingesloten speler in de
210 News-feed, net zoals YouTube, Spotify en SoundCloud al deden.
211- **Lichte deel-afbeeldingen.** Sites met een licht standaardthema krijgen nu een bijpassende lichte
212 Open Graph-kaart bij het delen van een pagina, in plaats van altijd een donkere.
213- **Je eigen bezoeken buiten de statistieken laten.** Als beheerder kun je nu je eigen IP-adres
214 uitsluiten van je sitestatistieken, voor een eerlijker beeld van echte bezoekers.
215- **Rechtsklik "Opslaan" is uitgeschakeld op covers, afbeeldingen en video's** — een lichte drempel
216 zodat de artwork niet met één klik op te slaan is (frictie, geen bescherming).
217
218### Opgelost
219- **Geanimeerde video-covers tonen nu overal correct.** In de Cirkel en het raster konden ze
220 verschijnen als een kapotte afbeelding of een leeg vak; ze tonen nu als een echte doorlopende video
221 die het vierkant vult, gecentreerd. Rechtsklikken op een cover geeft het normale link-menu in plaats
222 van de video-bediening van de browser.
223- **Iemand volgen blijft niet meer hangen.** Een volg-verzoek waarvan de eerste bezorging faalt (de
224 andere server even onbereikbaar) wordt nu automatisch opnieuw geprobeerd, in plaats van eeuwig op
225 "in behandeling" te blijven staan.
226- **Geboooste posts tonen hun echte tekst** in de Cirkel, in plaats van een "RE: <link>"-prefix.
227- **Steviger fediverse-afhandeling** — strengere handtekening-controles op inkomende activiteit,
228 blokkades dekken nu ook een boost van een geblokkeerde auteur, en het synchroniseren van gepinde
229 posts racet niet meer als je snel achter elkaar opslaat.
230
231## [1.1.0] — 2026-06-30
232
233### Toegevoegd
234- **Geanimeerde covers spelen overal soepel.** Upload een geanimeerde WebP als cover en Klonkt maakt
235 er ook een geluidloze, doorlopende video van. iOS Safari — waar geanimeerde WebP hapert — krijgt de
236 soepele video, elke andere browser houdt de scherpe WebP, en op de fediverse federeert de cover als
237 een video die in Mastodon en z'n apps speelt. Te zien op de post, het grid, de feed en gerelateerde posts.
238- **Mediabibliotheek (Beheer → Media).** Zie elke geüploade afbeelding, waar elke wordt gebruikt,
239 kopieer de URL, en ruim ongebruikte bestanden in één klik op — inclusief de overgebleven video/poster
240 van een geanimeerde cover. Afbeeldingen, Audio en Playlists delen nu één tab-balk.
241- **Deel-knop** onderaan elke post (native deelmenu, of link kopiëren).
242- **Vervang het audiobestand van een track** zonder de track opnieuw aan te maken.
243- **Muziek op de fediverse (eerste stap).** Audio-posts dragen nu schema.org *MusicRecording* /
244 *MusicAlbum*-data, en een per-post-schakelaar kan een gehoste track delen als een echte
245 fediverse-audiobijlage die in de feeds van volgers speelt.
246
247### Gewijzigd
248- **Nettere embeds op Mastodon.** Een post met een YouTube/Spotify/SoundCloud-link laat Mastodon nu
249 z'n player-kaart tonen; link-only tracks delen hun streaming-links. De cover blijft zichtbaar in
250 andere Klonkt-feeds. (Op je eigen site verandert niets — de speler en cover renderen zoals voorheen.)
251- **Cirkels blijven gesynct op de fediverse-manier** — bewerkingen en gemiste posts lopen automatisch
252 bij via standaard ActivityPub, zodat een Cirkel niet meer uit sync raakt.
253- **Alles wat Klonkt federeert is nu valide AS2 / JSON-LD**, bewaakt door een test, zodat striktere
254 servers het accepteren.
255- De tracklijst staat **nieuwste eerst**.
256
257### Opgelost
258- **Geanimeerde WebP-covers worden niet meer tot één frame bevroren** (de crop-editor en de
259 thumbnailer maakten ze statisch).
260- **Link-only tracks** (Spotify/YouTube, geen geüpload bestand) zijn weer in een post in te voegen.
261- **Link-previews** (og:image / Twitter-kaart) gebruiken nu absolute afbeeldings-URL's, zodat ze op
262 Signal, WhatsApp en andere scrapers verschijnen.
263- Diverse **fediverse-bezorgings-fixes**: covers/links worden geen zwarte tegel meer op Mastodon, rauwe
264 audiobestanden vervuilen geen post die al een speler heeft, en dode links van een hernoemde remote
265 post helen zichzelf.
266- De **mobiele feed** laadt covers op volledige resolutie; lange titels breken af i.p.v. over te lopen.
267- **Self-host-updates** zijn betrouwbaarder: de installer opnieuw draaien behoudt je kanaal, en de
268 updater herstart niet meer (of claimt geen update) als je al up-to-date bent.
269
270## [1.0.0] — 2026-06-30
271
272### Toegevoegd
273- **Klonkt zit nu op de fediverse (ActivityPub).** Je site is een echt
274 fediverse-account: mensen op **Mastodon** — of een andere **Klonkt** — kunnen je
275 volgen, en je berichten komen in hun feed. Je kunt zelf accounts volgen en hun
276 berichten lezen in een **News**-feed, **notificaties** krijgen, en berichten **liken,
277 boosten en erop reageren**. Inkomende activiteit wordt geverifieerd, dus nep-reacties,
278 -likes en -volgers worden geweigerd.
279- **Iedereen kan vanaf de fediverse op je berichten reageren, ze liken of boosten** —
280 bezoekers reageren vanuit hun eigen account (ze vullen alleen hun server in); een
281 account op jouw site is niet nodig.
282- **Circles**: volg andere Klonkt-sites en toon elkaars openbare berichten in je
283 Circle — decentraal, zonder centraal platform.
284- **Gevoelige (NSFW) berichten** met je eigen waarschuwingstekst: vervaagd met
285 klik-om-te-tonen op de hele site, en getoond als inhoudswaarschuwing op de fediverse.
286- **Blokkeer** een account of een heel domein waar je liever niets van hoort.
287- Zoeken vindt nu ook **tracks** (op titel, artiest en album), direct af te spelen vanuit
288 de resultaten met een link naar het bericht waarin ze voorkomen — en bij berichten zoek
289 je al terwijl je typt.
290- **Live thema-voorbeeld** in Beheer → site-instellingen: accent, thema en palet worden
291 direct bijgewerkt, nog vóór je opslaat.
292- Geüploade afbeeldingen worden automatisch geoptimaliseerd naar **WebP** voor snellere
293 pagina's.
294- Een ruimere **schrijfervaring op mobiel**: tik om een afleidingsvrije, schermvullende
295 editor te openen, met de opmaakbalk die boven het toetsenbord in beeld blijft.
296
297### Gewijzigd
298- **Paletten teruggebracht naar 8**: het neutrale **Klonkt** (goud accent) is de nieuwe
299 standaard, plus zeven volkleurige thema's — **Forest**, **Ocean**, **Teal**, **Lilac**,
300 **Sunset**, **Candy** en **Amber**.
301
302### Verwijderd
303- **Hub-modus** — Klonkt is nu **solo of Circles**; je bouwt een collectief of label
304 via **Circles** (gefedereerde, zelfstandige sites).
305- **Eigen reacties en Google-login** — reageren, liken en boosten loopt nu volledig
306 via de fediverse.
307- **Lokale favorieten (♥)** — vervangen door de ⭐ fediverse-like.
308
309### Opgelost
310- De mini-speler springt en scrollt naar de track die speelt — ook vanuit een album of
311 afspeellijst — en houdt die gemarkeerd.
312- Lege album-/afspeellijst-covers vallen nu terug op de cover van de eerste track.
313- Een profielfoto die na de overstap naar **WebP** kapotging in de koptekst, herstelt
314 zichzelf nu.
315- Veel verbeteringen aan de **mobiele berichten-editor**: betrouwbaar scrollen, een
316 opmaakbalk die op z'n plek blijft, geen pagina-sprongen als je op een knop tikt, en een
317 Opslaan-balk die net boven het toetsenbord zit.
318
319## [1.0.0-beta.2] — 2026-06-19
320
321Eerste release waarbij we de versie actief bijhouden (te zien in de footer — klik erop voor
322deze pagina).
323
324### Toegevoegd
325- Releasetracking: het versienummer in de footer linkt naar deze wijzigingenpagina.
326- Acht premiumfuncties (achter **Patreon**): nieuwsbrief/mailinglijst, download-voor-e-mail,
327 release-planning + previews alleen voor fans, **EPK**/perskit, pro-statistieken,
328 link-in-bio + klikstatistieken, insluitbare speler, en showagenda + houd-me-op-de-hoogte.
329- Nieuwsbrief-aanmeldveld in de footer (aan/uit in Beheer → Instellingen).
330- **SMTP**-instellingen in te stellen in Beheer → Instellingen (geen aanpassing van een
331 configuratiebestand meer nodig), met een testmail-knop.
332
333### Gewijzigd
334- Nettere instellingenformulieren (gestapelde labels, volledig brede invoervelden).
335- **EPK**/perskit toont de top 10 meest beluisterde tracks.
336- Mooiere 404-pagina (mobielvriendelijk) en duidelijkere inlogfoutmeldingen.
337
338### Opgelost
339- De sitebrede audiospeler laadde geen enkele track.
340- Knoptekst werd onleesbaar bij hover.
341- Datumkiezers volgen nu het thema.
342- Vooruit/terug-navigatie toont geen dubbele koptekst meer.
Note: See TracBrowser for help on using the repository browser.