main
|
Last change
on this file since bedd7a6 was bedd7a6, checked in by roboburr <roboburr@…>, 5 weeks ago |
|
Doorstuur-ophaal ondertekenen op de gedeelde inbox, en elke uitgang een reden
Twee dingen die de meting van shaer-drf in de weg stonden.
- signedGetJson valt bij een lege slug terug op een ONBETEKENDE GET. Op de
gedeelde inbox is slugParam null, en dat is nu juist waar doorstuurverkeer
landt, want we adverteren een sharedInbox. Een bron in secure mode was langs
die weg dus helemaal niet te dereferencen. Dit is dezelfde fix die
verifyRequest in shaer-afq kreeg -- elke lokale actor is een geldige
ondertekenaar -- en shaer-afq voorspelde dit gat ook letterlijk, maar nam
alleen fetchActor mee. Onbetekend blijft eerst, zodat een vreemde ons geen
ondertekend verzoek naar een adres van zijn keuze kan laten sturen.
- Vijf van de zes uitgangen van dereferenceForwarded keerden stil terug. Daardoor
was een weigering niet te onderscheiden van een versmalling die te ver dicht
ging: op boiert stond 5x 'unknown inReplyTo' tegenover 29x signer mismatch,
zonder dat te zien was waar de rest bleef. Elke uitgang noemt nu zijn reden, en
'fetch failed' is losgetrokken van 'attributedTo mismatch' -- het eerste is een
onbereikbare bron, het tweede zegt de bron zelf dat iemand anders de auteur is.
Gecontroleerd dat de nieuwe test bijt: haal anySigningSlug() eruit en geval 13
valt om. Suite 466/466.
Co-Authored-By: Claude Opus 5 <noreply@…>
|
-
Property mode
set to
100644
|
|
File size:
294.8 KB
|
HTML preview not available, since the file size exceeds 256.0 KB.Try downloading the file instead.
Note:
See
TracBrowser
for help on using the repository browser.