Follow: gesigneerd resolven, fouten naar de app, guardians ingelicht, volg-QR
Robins meldingen (31-7). Vier dingen aan de volg-kant.
Een: followActor haalde het actor-document anoniem op; een
authorized-fetch-instance weigert dat, waardoor volgen vanaf een boost
faalde. De fetch is nu gesigneerd als de eigen actor.
Twee: de C2S-ingest slikte followActor-fouten in en gaf altijd 202,
dus een mislukte follow zag er in de app uit als een gelukte. Fouten
komen nu als 502 follow_failed (met detail) bij de app aan, met test.
Drie: de guardians worden ingelicht als hun ward iemand gaat volgen:
een follow brengt nieuwe content het kind binnen, en het dorp hoort te
weten dat de deur openging. Een directe note per guardian,
best-effort. FEP-633c 5.3 gate't inkomende follows; deze uitgaande
melding is Shaer-beleid (spec-vraag als bead).
Vier: GET /ap/users/:slug/follow-qr.png serveert een QR-PNG van
share:social/follow/AP/@slug@host (npm qrcode, puur JS). Publiek met
opzet: er staat alleen de publieke handle in, en de plain image-loaders
van de apps dragen geen bearer.
Changed files:
src/services/ActivityPubService.js
- followActor: signedGetJson voor het actor-doc; guardian-notice
- C2S Follow-case: fouten door naar de app
src/routes/activitypub.js
- follow-qr.png-route (cache 1 dag)
package.json / package-lock.json
test/c2s-compose.test.js
- onbereikbare follow geeft 502 follow_failed/unreachable
-robo
Co-Authored-By: Claude Opus 4.8 <noreply@…>