Timestamp:
08/08/2026 05:18:51 AM (5 weeks ago)
Author:
Robin <roboburr@…>
Branches:
main
Children:
ffb371c
Parents:
47ca083
git-author:
Robin <roboburr@…> (08/08/2026 05:16:55 AM)
git-committer:
Robin <roboburr@…> (08/08/2026 05:18:51 AM)
Message:

Twee dichte deuren in de ontdekking opengezet

Gevonden bij het nalopen van waarom Funkwhale dev niet vond via zijn zoekbalk.
Die zoekbalk bleek gewoon lokaal -- onze kant antwoordde correct -- maar
onderweg stonden er twee deuren dicht die een andere client wel gebruikt.

HOST-META gaf 404. Dat is de klassieke eerste stap van WebFinger (RFC 6415):
een client die het webfinger-pad niet wil raden, vraagt daar de sjabloon op.
Kreeg hij bij ons een 404, dan gaf hij het op -- terwijl de webfinger eronder
prima werkte. Nu in beide vormen: XRD en JRD, want allebei worden gevraagd.

WEBFINGER WAS STRENG in wat hij accepteerde. Alleen acct:naam@host; al het
andere een 400, ook als we prima wisten wie er bedoeld werd. Nu ook zonder
schema en met het apenstaartje dat mensen intypen. Coulant zijn kost hier
niets: het antwoord noemt altijd de canonieke acct:-vorm terug, dus een
slordige vraag levert geen slordig antwoord.

WAT IK BEWUST NIET HEB GEDAAN. Ik had er ook de actor-URI als resource bij
gezet -- Mastodon accepteert die -- tot de suite me op mijn vingers tikte:
test/webfinger-bare-host.test.js legt vast dat juist die vorm een 400 hoort te
geven. Dat is een uitgesproken keuze van eerder, geen vergetelheid, en die
draai ik niet om als bijvangst van een coulance-fix. De tak is eruit en er
staat nu een test die de 400 vastlegt, met de reden erbij.

8 tests.

Co-Authored-By: Claude Opus 5 <noreply@…>

(No files)

Note: See TracChangeset for help on using the changeset viewer.