Salta al contenuto
0
  • Home
  • Piero Bosio
  • Blog
  • Mondo
  • Fediverso
  • News
  • Categorie
  • Recenti
  • Popolare
  • Tag
  • Utenti
  • Home
  • Piero Bosio
  • Blog
  • Mondo
  • Fediverso
  • News
  • Categorie
  • Recenti
  • Popolare
  • Tag
  • Utenti
Skin
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Predefinito (Nessuna skin)
  • Nessuna skin
Collassa

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  1. Home
  2. Categorie
  3. Senza categoria
  4. My position on ATProto, as a protocol, is that the Good Part is the PDS¹.

My position on ATProto, as a protocol, is that the Good Part is the PDS¹.

Pianificato Fissato Bloccato Spostato Senza categoria
27 Post 7 Autori 0 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Rispondi
  • Risposta alla discussione
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • infinite love ⴳundefined infinite love ⴳ

    @mcc the web has 5 billion users and i'm the only one on my website. we really ought to be looking at how to establish identity, auth, etc cross-site on the web instead of tying it all up into platforms...

    fluffy 💜undefined Questo utente è esterno a questo forum
    fluffy 💜undefined Questo utente è esterno a questo forum
    fluffy 💜
    scritto ultima modifica di
    #21

    @trwnh @mcc This is one of the big goals of the IndieWeb initiative, and something I've been trying really hard to support for years now.

    IndieAuth is a pretty good identity/auth spec. TicketAuth is at least in principle a good way of providing automation for feed readers (although nobody supports it as a consumer, and only a handful support it as a publisher). The lack of adoption outside of IndieWeb is frustrating to see.

    fluffy 💜undefined 1 Risposta Ultima Risposta
    • fluffy 💜undefined fluffy 💜

      @trwnh @mcc This is one of the big goals of the IndieWeb initiative, and something I've been trying really hard to support for years now.

      IndieAuth is a pretty good identity/auth spec. TicketAuth is at least in principle a good way of providing automation for feed readers (although nobody supports it as a consumer, and only a handful support it as a publisher). The lack of adoption outside of IndieWeb is frustrating to see.

      fluffy 💜undefined Questo utente è esterno a questo forum
      fluffy 💜undefined Questo utente è esterno a questo forum
      fluffy 💜
      scritto ultima modifica di
      #22

      @trwnh @mcc but like the short version of both IndieAuth and TicketAuth is granting authority to whoever has control over a particular URL, and lightweight mechanisms for proving that they have that control. Both are, in my experience, super easy to implement.

      infinite love ⴳundefined 1 Risposta Ultima Risposta
      • fluffy 💜undefined fluffy 💜

        @trwnh @mcc but like the short version of both IndieAuth and TicketAuth is granting authority to whoever has control over a particular URL, and lightweight mechanisms for proving that they have that control. Both are, in my experience, super easy to implement.

        infinite love ⴳundefined Questo utente è esterno a questo forum
        infinite love ⴳundefined Questo utente è esterno a questo forum
        infinite love ⴳ
        scritto ultima modifica di
        #23

        @fluffy @mcc i know i talked about how you could handle identity at the level of the http request (advertise an auth-scheme in your www-authenticate header, provide a valid authorization header using that auth-scheme)

        but you could also just establish a local session on a site by proving you control some other id, which gets linked to the local id. it's exactly the indieauth idea, "me on github == me on site.example == me on your site" (if you use local accounts, it's basically a credential)

        fluffy 💜undefined 1 Risposta Ultima Risposta
        • infinite love ⴳundefined infinite love ⴳ

          @fluffy @mcc i know i talked about how you could handle identity at the level of the http request (advertise an auth-scheme in your www-authenticate header, provide a valid authorization header using that auth-scheme)

          but you could also just establish a local session on a site by proving you control some other id, which gets linked to the local id. it's exactly the indieauth idea, "me on github == me on site.example == me on your site" (if you use local accounts, it's basically a credential)

          fluffy 💜undefined Questo utente è esterno a questo forum
          fluffy 💜undefined Questo utente è esterno a questo forum
          fluffy 💜
          scritto ultima modifica di
          #24

          @trwnh @mcc Yeah that's more or less what IndieWeb calls RelMeAuth, although actually implementing that can lead to a lot more complexity because you have to then be able to verify the stated relationship, which usually means having to manage a bunch of OAuth client credentials.

          Mastodon uses the weaker form of RelMeAuth (i.e. seeing that there's reciprocal rel="me" links between URLs) for the profile verification but that doesn't help with request-level security.

          fluffy 💜undefined 1 Risposta Ultima Risposta
          • fluffy 💜undefined fluffy 💜

            @trwnh @mcc Yeah that's more or less what IndieWeb calls RelMeAuth, although actually implementing that can lead to a lot more complexity because you have to then be able to verify the stated relationship, which usually means having to manage a bunch of OAuth client credentials.

            Mastodon uses the weaker form of RelMeAuth (i.e. seeing that there's reciprocal rel="me" links between URLs) for the profile verification but that doesn't help with request-level security.

            fluffy 💜undefined Questo utente è esterno a questo forum
            fluffy 💜undefined Questo utente è esterno a questo forum
            fluffy 💜
            scritto ultima modifica di
            #25

            @trwnh @mcc Come to think of it, I wonder if something like LetsEncrypt's ACME protocol could be used for this use case.

            mccundefined 1 Risposta Ultima Risposta
            • fluffy 💜undefined fluffy 💜

              @trwnh @mcc Come to think of it, I wonder if something like LetsEncrypt's ACME protocol could be used for this use case.

              mccundefined Questo utente è esterno a questo forum
              mccundefined Questo utente è esterno a questo forum
              mcc
              scritto ultima modifica di
              #26

              @fluffy @trwnh I mean also DNS is a brittle and extremely censorable system. A cryptographic key like plc uses would be better, if you had a way of looking it up other than kinda reproducing DNS circa 1995

              infinite love ⴳundefined 1 Risposta Ultima Risposta
              • mccundefined mcc

                @fluffy @trwnh I mean also DNS is a brittle and extremely censorable system. A cryptographic key like plc uses would be better, if you had a way of looking it up other than kinda reproducing DNS circa 1995

                infinite love ⴳundefined Questo utente è esterno a questo forum
                infinite love ⴳundefined Questo utente è esterno a questo forum
                infinite love ⴳ
                scritto ultima modifica di
                #27

                @mcc @fluffy "keyservers except there is only one of them" sure is a model huh

                1 Risposta Ultima Risposta
                1
                Rispondi
                • Risposta alla discussione
                Effettua l'accesso per rispondere
                • Da Vecchi a Nuovi
                • Da Nuovi a Vecchi
                • Più Voti


                • 1
                • 2
                Feed RSS
                My position on ATProto, as a protocol, is that the Good Part is the PDS¹.

                Gli ultimi otto messaggi ricevuti dalla Federazione
                • Associazione Peacelinkundefined
                  Associazione Peacelink

                  #3ottobre2025
                  Sciopero del 3 ottobre: confermata la protesta, per il Garante è «illegittima».
                  La risposta di #Landini: «Il nostro sciopero è pienamente legittimo perché noi l’abbiamo fatto rispettando la legge 146 che prevede che di fronte a violazioni costituzionali, la messa in discussione della salute e sicurezza dei lavoratori c’è la possibilità di fare lo sciopero senza il preavviso», ha detto a RaiNews24 il segretario della #Cgil Maurizio Landini confermando lo sciopero.

                  per saperne di più

                • L'Anarchiversitarioundefined
                  L'Anarchiversitario

                  La lunga scia del patriarcato. Riflessioni sulle oppressioni
                  @anarchia
                  Schiavitù, Matrimonio, “Prezzo della Sposa” Da quando si sono formati i governi, in altri termini il potere politico da parte di pochi di imporre la propria volontà a tutt*, alcuni esseri umani sono caduti sotto il https://www.rivoluzioneanarchica.it/la-lunga-scia-del-patriarcato-riflessioni-sulle-oppressioni/

                  per saperne di più

                • Associazione Peacelinkundefined
                  Associazione Peacelink

                  #Gaza #nogenocidio #3ottobre2025
                  #sciopero per sostenere la #flotilla

                  per saperne di più

                • Associazione Peacelinkundefined
                  Associazione Peacelink

                  #nogenocidio #flotilla #insegnanti #scuola #3ottobre2025
                  Sciopero generale del 3 ottobre 2025: #scuola, indicazioni per il personale

                  Come aderire, comunicazioni, prestazioni indispensabili e chiusure delle #scuole durante lo #sciopero

                  https://m.flcgil.it/scuola/sciopero-generale-3-ottobre-2025-scuola-indicazioni-per-personale.flc

                  per saperne di più

                • Associazione Peacelinkundefined
                  Associazione Peacelink

                  #Bruxelles #Gaza #nogenocidio #calendario #WILPF

                  Women's International League for Peace and Freedom

                  per saperne di più

                • Associazione Peacelinkundefined
                  Associazione Peacelink

                  #Gaza #nogenocidio #Wilpf

                  per saperne di più

                • Associazione Peacelinkundefined
                  Associazione Peacelink

                  #Gaza, sciopero generale per la #Flotilla. Le manifestazioni
                  Venerdì 3 ottobre la #Cgil insieme ad alcuni sindacati di base ha annunciato lo sciopero generale in difesa di Gaza e per la Global Sumud Flotilla. Ecco l’elenco delle manifestazioni organizzate nella giornata, territorio per territorio.
                  #nogenocidio #3ottobre2025
                  https://www.collettiva.it/copertine/italia/gaza-sciopero-generale-flotilla-manifestazioni-rgxa4v9f

                  per saperne di più

                • OrionBelt©undefined
                  OrionBelt©

                  GSF 🇯🇴

                  per saperne di più
                @pierobosio@soc.bosio.info
                Avvio NodeBB v4.6.0 Contributors
                Post suggeriti
                • Associazione Peacelinkundefined

                  #3ottobre2025Sciopero del 3 ottobre: confermata la protesta, per il Garante è «illegittima».

                  Seguito Ignorato Pianificato Fissato Bloccato Spostato Senza categoria 3ottobre2025 landini cgil
                  1
                  0 Votazioni
                  1 Post
                  0 Visualizzazioni
                  Nessuno ha risposto
                • L'Anarchiversitarioundefined

                  La lunga scia del patriarcato.

                  Seguito Ignorato Pianificato Fissato Bloccato Spostato Senza categoria
                  1
                  0 Votazioni
                  1 Post
                  0 Visualizzazioni
                  Nessuno ha risposto
                • Associazione Peacelinkundefined

                  #nogenocidio #flotilla Sciopero generale del 3 ottobre 2025: #scuola, indicazioni per il personale'nCome aderire, comunicazioni, prestazioni indispensabili e chiusure delle #scuole durante lo sciopero https://share.google/pmMK8krhH2imy7x8X

                  Seguito Ignorato Pianificato Fissato Bloccato Spostato Senza categoria nogenocidio flotilla scuola scuole insegnanti sciopero 3ottobre2025
                  1
                  0 Votazioni
                  1 Post
                  0 Visualizzazioni
                  Nessuno ha risposto
                • OrionBelt©undefined

                  GSF 🇯🇴

                  Seguito Ignorato Pianificato Fissato Bloccato Spostato Senza categoria
                  1
                  1
                  0 Votazioni
                  1 Post
                  0 Visualizzazioni
                  Nessuno ha risposto
                • Accedi

                • Accedi o registrati per effettuare la ricerca.
                • Primo post
                  Ultimo post