Salta al contenuto
0
  • Home
  • Piero Bosio
  • Blog
  • Mondo
  • Fediverso
  • News
  • Categorie
  • Old Web Site
  • Recenti
  • Popolare
  • Tag
  • Utenti
  • Home
  • Piero Bosio
  • Blog
  • Mondo
  • Fediverso
  • News
  • Categorie
  • Old Web Site
  • Recenti
  • Popolare
  • Tag
  • Utenti
Skin
  • Chiaro
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Scuro
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Predefinito (Cerulean)
  • Nessuna skin
Collassa

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  1. Home
  2. Categorie
  3. Technical Discussion
  4. Re: @peertube/http-signature

Re: @peertube/http-signature

Pianificato Fissato Bloccato Spostato Technical Discussion
httpsigcavage-12httpsignaturesactivitypub
5 Post 3 Autori 2 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Rispondi
  • Risposta alla discussione
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • julian@activitypub.spaceundefined Questo utente è esterno a questo forum
    julian@activitypub.spaceundefined Questo utente è esterno a questo forum
    julian@activitypub.space
    scritto su ultima modifica di
    #1

    @chocobozzz@framapiaf.org I have a question for you... I'm seeing in Are we HS2019 yet? that Peertube and Misskey both use your package: @peertube/http-signature

    NodeBB currently rolls its own cavage-12 support but and I did some preliminary research into updating to the latest HTTP Signatures draft, but quickly got overwhelmed.

    For a variety of reasons, but mainly to avoid NIH, I'd consider switching to a dependency.

    My question is: does your library support verification for non-hs2019 signatures, or will I need to invoke your library in front, and fall back to existing cavage-12 verification otherwise?

    I suppose, same question re: double-knocking.

    1 Risposta Ultima Risposta
    1
    1
    • chocobozzz@framapiaf.orgundefined Questo utente è esterno a questo forum
      chocobozzz@framapiaf.orgundefined Questo utente è esterno a questo forum
      chocobozzz@framapiaf.org
      scritto su ultima modifica di
      #2

      @julian Hi,

      In fact peertube doesn't use this library anymore. We switched to https://github.com/misskey-dev/node-http-message-signatures

      Ironically, Misskey still uses @peertube/http-signature.

      The former dev of @misskey-dev/node-http-message-signatures expressed concerns about the maintenance status of the library: https://github.com/Chocobozzz/PeerTube/issues/7372

      However, upon reviewing it, I found no issues or security considerations with the library. @peertube/http-signature (based on https://github.com/TritonDataCenter/node-http-signature) isn't really maintained either

      julian@activitypub.spaceundefined 1 Risposta Ultima Risposta
      0
      • chocobozzz@activitypub.spaceundefined Questo utente è esterno a questo forum
        chocobozzz@activitypub.spaceundefined Questo utente è esterno a questo forum
        chocobozzz@activitypub.space
        scritto su ultima modifica di
        #3

        Hi,

        My answer seems to not have been received here so I copy the link: https://framapiaf.org/[@Chocobozzz](https://activitypub.space/user/chocobozzz)/116577305060483143

        julian@activitypub.spaceundefined 1 Risposta Ultima Risposta
        1
        • chocobozzz@activitypub.spaceundefined chocobozzz@activitypub.space

          Hi,

          My answer seems to not have been received here so I copy the link: https://framapiaf.org/[@Chocobozzz](https://activitypub.space/user/chocobozzz)/116577305060483143

          julian@activitypub.spaceundefined Questo utente è esterno a questo forum
          julian@activitypub.spaceundefined Questo utente è esterno a questo forum
          julian@activitypub.space
          scritto su ultima modifica di
          #4

          @Chocobozzz thanks! I'll take a look at the library you linked to.

          Also I'll figure out why your message didn't come through 🤔

          1 Risposta Ultima Risposta
          1
          • chocobozzz@framapiaf.orgundefined chocobozzz@framapiaf.org

            @julian Hi,

            In fact peertube doesn't use this library anymore. We switched to https://github.com/misskey-dev/node-http-message-signatures

            Ironically, Misskey still uses @peertube/http-signature.

            The former dev of @misskey-dev/node-http-message-signatures expressed concerns about the maintenance status of the library: https://github.com/Chocobozzz/PeerTube/issues/7372

            However, upon reviewing it, I found no issues or security considerations with the library. @peertube/http-signature (based on https://github.com/TritonDataCenter/node-http-signature) isn't really maintained either

            julian@activitypub.spaceundefined Questo utente è esterno a questo forum
            julian@activitypub.spaceundefined Questo utente è esterno a questo forum
            julian@activitypub.space
            scritto su ultima modifica di
            #5

            Thanks @chocobozzz@framapiaf.org for the explanation. It does seem like the library is still usable.

            In a separate thread, @mradcliffe@nokoto.org mentioned that he had a PR/branch that introduced RFC 9421 support:

            https://nokoto.org/user/3/replies/317

            It looks like you're the maintainer... would you be open to having that merged if someone (aka me) implements and tests it?

            1 Risposta Ultima Risposta
            0

            Ciao! Sembra che tu sia interessato a questa conversazione, ma non hai ancora un account.

            Stanco di dover scorrere gli stessi post a ogni visita? Quando registri un account, tornerai sempre esattamente dove eri rimasto e potrai scegliere di essere avvisato delle nuove risposte (tramite email o notifica push). Potrai anche salvare segnalibri e votare i post per mostrare il tuo apprezzamento agli altri membri della comunità.

            Con il tuo contributo, questo post potrebbe essere ancora migliore 💗

            Registrati Accedi
            Rispondi
            • Risposta alla discussione
            Effettua l'accesso per rispondere
            • Da Vecchi a Nuovi
            • Da Nuovi a Vecchi
            • Più Voti


            Feed RSS
            Re: @peertube/http-signature
            @pierobosio@soc.bosio.info
            V4.10.1 Contributors
            • Accedi

            • Accedi o registrati per effettuare la ricerca.
            • Primo post
              Ultimo post