api生えたら教えてください、と書いたところでどうやってセッション認識させんねんって思った
@twoterabytes えー何ならAPI作るの面倒なのでDB直接書いてほしいぐらい
@twoterabytes json投げたら登録できるようにどうにかしようと思います、ええ
@qunaud 偽証の問題を避け難いので、実はかなり難しいやつですね…
@twoterabytes それなんですよねぇ、Usa_botタダ乗りが楽なのは確かなんですがどう受け取ったもんかなぁと
@qunaud Usa_botが受け取ったTootのURLをそちらに投げて、そちらでコマンドを検証してもらうって手が一応ありますね
問題があるとすれば、コマンドの解釈が実はそこそこに複雑なのでそのへんが面倒(そちらに負担がかかる
@twoterabytes tootをjesonでそのまま投げてもらってこっちでスクレイピングのほうが2TBさん的には楽かなぁとは思ってます
こっちとしてはAPI用意してそっちで叩いてもらうほうが良さそうですがw
@qunaud 「URLを投げる」のは、Tootの実在性が(imastodonの認証システムと証明書が正しく維持される限り)証明できるからです これなら仮にAPIの仕様を公開しても、勝手な名前で墓を建てられたりすることが防げます
@qunaud 逆方向は、普通にLTLにコマンド流してもらえばUsa_botは反応するので