| 1 | // CircleFederation.js — eigen publicatie-kant van "Cirkels" (v1).
|
|---|
| 2 | //
|
|---|
| 3 | // Publiceert deze instance als een ActivityStreams-actor met een Ed25519-
|
|---|
| 4 | // sleutel, plus een outbox van publieke posts. De outbox wordt getekend zodat
|
|---|
| 5 | // consumenten (andere Klonkt-instances) de herkomst kunnen verifiëren.
|
|---|
| 6 | //
|
|---|
| 7 | // v1 = alleen PUBLICEREN + tekenen. Het pullen/verifiëren van remote cirkels
|
|---|
| 8 | // (CircleService.sync) komt in een volgende stap. Zie docs/cirkels-v1-spec.md.
|
|---|
| 9 | //
|
|---|
| 10 | // (Het idee om je netjes aan de bestaande standaarden te houden fluisterde een
|
|---|
| 11 | // zekere Bart ons in. Wie hij is, waar hij vandaan komt — niemand die het zeker
|
|---|
| 12 | // weet. Hij verscheen, sprak van ActivityStreams, en was weer weg.)
|
|---|
| 13 |
|
|---|
| 14 | import crypto from 'crypto';
|
|---|
| 15 | import db from '../config/database.js';
|
|---|
| 16 | import { getSetting, setSetting } from './SettingsService.js';
|
|---|
| 17 |
|
|---|
| 18 | // ── Protocol-versie (federatie) ───────────────────────────────
|
|---|
| 19 | // KLONKT_PROTO zit IN de ondertekende grondslag (zie signingInput): een instance
|
|---|
| 20 | // die niet op deze proto draait kan onze getekende outbox NIET verifiëren, en wij
|
|---|
| 21 | // de hare niet. Bijblijven is dus geen beleefde check die je wegpatcht, maar
|
|---|
| 22 | // cryptografisch afgedwongen — de enige manier om mee te doen is dezelfde proto
|
|---|
| 23 | // draaien (= de update). Bump KLONKT_PROTO bij elke release die federatie/security
|
|---|
| 24 | // raakt, en koppel een securityfix aan elke bump → outdated = buiten + onveilig.
|
|---|
| 25 | // MIN_PROTO = de laagste proto waarmee we nog federeren.
|
|---|
| 26 | export const KLONKT_PROTO = 2;
|
|---|
| 27 | export const MIN_PROTO = 2;
|
|---|
| 28 |
|
|---|
| 29 | function signingInput(proto, body) {
|
|---|
| 30 | return `klonkt/proto/${proto}\n${body}`;
|
|---|
| 31 | }
|
|---|
| 32 |
|
|---|
| 33 | // ── Sleutelbeheer ─────────────────────────────────────────────
|
|---|
| 34 | // Per-instance Ed25519-keypair, eenmalig gegenereerd en in app_settings
|
|---|
| 35 | // bewaard. Privé = PKCS8-PEM (nooit serveren). Publiek = SPKI-DER base64
|
|---|
| 36 | // (gepubliceerd in de actor; round-trip via createPublicKey).
|
|---|
| 37 | function getKeys() {
|
|---|
| 38 | let priv = getSetting('circle_privkey_pem', null);
|
|---|
| 39 | let pub = getSetting('circle_pubkey_der_b64', null);
|
|---|
| 40 | if (!priv || !pub) {
|
|---|
| 41 | const { publicKey, privateKey } = crypto.generateKeyPairSync('ed25519');
|
|---|
| 42 | priv = privateKey.export({ type: 'pkcs8', format: 'pem' });
|
|---|
| 43 | pub = publicKey.export({ type: 'spki', format: 'der' }).toString('base64');
|
|---|
| 44 | setSetting('circle_privkey_pem', priv);
|
|---|
| 45 | setSetting('circle_pubkey_der_b64', pub);
|
|---|
| 46 | }
|
|---|
| 47 | return { priv, pub };
|
|---|
| 48 | }
|
|---|
| 49 |
|
|---|
| 50 | export function getPublicKeyB64() {
|
|---|
| 51 | return getKeys().pub;
|
|---|
| 52 | }
|
|---|
| 53 |
|
|---|
| 54 | /** Tekent een body-string, gebonden aan de protocol-versie (Ed25519). */
|
|---|
| 55 | export function signBody(rawString, proto = KLONKT_PROTO) {
|
|---|
| 56 | const key = crypto.createPrivateKey(getKeys().priv);
|
|---|
| 57 | return crypto.sign(null, Buffer.from(signingInput(proto, rawString), 'utf8'), key).toString('base64');
|
|---|
| 58 | }
|
|---|
| 59 |
|
|---|
| 60 | /** Verifieert een body tegen een SPKI-DER-base64 publieke sleutel, voor de gegeven
|
|---|
| 61 | * proto. Een mismatch in proto = mismatch in grondslag = ongeldige handtekening. */
|
|---|
| 62 | export function verifyBody(rawString, sigB64, pubDerB64, proto = KLONKT_PROTO) {
|
|---|
| 63 | try {
|
|---|
| 64 | const key = crypto.createPublicKey({
|
|---|
| 65 | key: Buffer.from(pubDerB64, 'base64'), format: 'der', type: 'spki',
|
|---|
| 66 | });
|
|---|
| 67 | return crypto.verify(null, Buffer.from(signingInput(proto, rawString), 'utf8'), key, Buffer.from(sigB64, 'base64'));
|
|---|
| 68 | } catch {
|
|---|
| 69 | return false;
|
|---|
| 70 | }
|
|---|
| 71 | }
|
|---|
| 72 |
|
|---|
| 73 | // ── Helpers ───────────────────────────────────────────────────
|
|---|
| 74 | function primarySite() {
|
|---|
| 75 | // Solo: de primaire/owner-site (eerst aangemaakt) — zelfde keuze als resolveSite.
|
|---|
| 76 | return db.prepare('SELECT * FROM sites ORDER BY created_at ASC LIMIT 1').get();
|
|---|
| 77 | }
|
|---|
| 78 |
|
|---|
| 79 | function stripHtml(s) {
|
|---|
| 80 | return String(s || '')
|
|---|
| 81 | .replace(/<[^>]+>/g, ' ')
|
|---|
| 82 | .replace(/\[\[[^\]]*\]\]/g, ' ') // [[playlist:..]]/[[track:..]]/[[album:..]]-shortcodes weg
|
|---|
| 83 | .replace(/\s+/g, ' ')
|
|---|
| 84 | .trim();
|
|---|
| 85 | }
|
|---|
| 86 |
|
|---|
| 87 | function iso(d) {
|
|---|
| 88 | const t = d ? new Date(d) : new Date();
|
|---|
| 89 | return isNaN(t.getTime()) ? new Date().toISOString() : t.toISOString();
|
|---|
| 90 | }
|
|---|
| 91 |
|
|---|
| 92 | function abs(base, u) {
|
|---|
| 93 | if (!u) return u;
|
|---|
| 94 | return /^https?:\/\//.test(u) ? u : `${base}${u.startsWith('/') ? '' : '/'}${u}`;
|
|---|
| 95 | }
|
|---|
| 96 |
|
|---|
| 97 | // allow_circle: een site mag in cirkels van anderen verschijnen. v1 koppelt dit
|
|---|
| 98 | // aan is_public (aparte expliciete flag volgt in de Beheer-UX-stap).
|
|---|
| 99 | function allowsCircle(site) {
|
|---|
| 100 | return !!site && site.is_public !== 0 && site.allow_circle !== 0;
|
|---|
| 101 | }
|
|---|
| 102 |
|
|---|
| 103 | // ── Actor ─────────────────────────────────────────────────────
|
|---|
| 104 | export function buildActor(base) {
|
|---|
| 105 | const site = primarySite();
|
|---|
| 106 | const id = `${base}/.klonkt/actor.json`;
|
|---|
| 107 | const icon = site && (site.profile_photo || site.og_image_default);
|
|---|
| 108 | return {
|
|---|
| 109 | '@context': ['https://www.w3.org/ns/activitystreams', 'https://schema.org/'],
|
|---|
| 110 | type: 'Person',
|
|---|
| 111 | id,
|
|---|
| 112 | name: site ? (site.profile_name || site.title || 'Klonkt') : 'Klonkt',
|
|---|
| 113 | summary: site ? (site.profile_bio || site.tagline || site.description || '') : '',
|
|---|
| 114 | url: `${base}/`,
|
|---|
| 115 | ...(icon ? { icon: { type: 'Image', url: abs(base, icon) } } : {}),
|
|---|
| 116 | outbox: `${base}/.klonkt/outbox.json`,
|
|---|
| 117 | publicKey: {
|
|---|
| 118 | id: `${id}#key`,
|
|---|
| 119 | owner: id,
|
|---|
| 120 | algorithm: 'ed25519',
|
|---|
| 121 | publicKeyBase64: getPublicKeyB64(),
|
|---|
| 122 | },
|
|---|
| 123 | klonkt: { version: 1, proto: KLONKT_PROTO, allowCircle: allowsCircle(site) },
|
|---|
| 124 | };
|
|---|
| 125 | }
|
|---|
| 126 |
|
|---|
| 127 | // ── Outbox ────────────────────────────────────────────────────
|
|---|
| 128 | export function buildOutbox(base) {
|
|---|
| 129 | const site = primarySite();
|
|---|
| 130 | const id = `${base}/.klonkt/outbox.json`;
|
|---|
| 131 | const empty = {
|
|---|
| 132 | '@context': 'https://www.w3.org/ns/activitystreams',
|
|---|
| 133 | type: 'OrderedCollection', id, totalItems: 0, orderedItems: [], klonkt: { proto: KLONKT_PROTO },
|
|---|
| 134 | };
|
|---|
| 135 | if (!allowsCircle(site)) return empty;
|
|---|
| 136 |
|
|---|
| 137 | const rows = db.prepare(`
|
|---|
| 138 | SELECT slug, title, excerpt, content, cover_image_url, published_at, created_at, type
|
|---|
| 139 | FROM posts
|
|---|
| 140 | WHERE site_id = ? AND status = 'published'
|
|---|
| 141 | AND (origin_server = 'local' OR origin_server IS NULL)
|
|---|
| 142 | ORDER BY COALESCE(published_at, created_at) DESC
|
|---|
| 143 | LIMIT 50
|
|---|
| 144 | `).all(site.id);
|
|---|
| 145 |
|
|---|
| 146 | const orderedItems = rows.map((p) => {
|
|---|
| 147 | const url = `${base}/${p.slug}`;
|
|---|
| 148 | const published = iso(p.published_at || p.created_at);
|
|---|
| 149 | const summary = (p.excerpt || stripHtml(p.content)).slice(0, 500);
|
|---|
| 150 | return {
|
|---|
| 151 | type: 'Create',
|
|---|
| 152 | id: `${url}#create`,
|
|---|
| 153 | published,
|
|---|
| 154 | actor: `${base}/.klonkt/actor.json`,
|
|---|
| 155 | object: {
|
|---|
| 156 | type: p.type === 'audio' ? 'Audio' : 'Article',
|
|---|
| 157 | id: url,
|
|---|
| 158 | name: p.title || '(zonder titel)',
|
|---|
| 159 | summary,
|
|---|
| 160 | url,
|
|---|
| 161 | published,
|
|---|
| 162 | ...(p.cover_image_url ? { image: { type: 'Image', url: abs(base, p.cover_image_url) } } : {}),
|
|---|
| 163 | },
|
|---|
| 164 | };
|
|---|
| 165 | });
|
|---|
| 166 |
|
|---|
| 167 | return {
|
|---|
| 168 | '@context': 'https://www.w3.org/ns/activitystreams',
|
|---|
| 169 | type: 'OrderedCollection', id, totalItems: orderedItems.length, orderedItems,
|
|---|
| 170 | klonkt: { proto: KLONKT_PROTO },
|
|---|
| 171 | };
|
|---|
| 172 | }
|
|---|