nexkey
nexkey copied to clipboard
認証関係のシステムに全体的に問題がある
💡 Summary
🥰 Expected Behavior
🤬 Actual Behavior
- トークンが短すぎる
- DBに平文で保存するのは良くない
- 個別にデバイスごとで発行してログアウト時に失効させるべき
- そもそもlocalStorage保管はあまり良くない
📝 Steps to Reproduce
📌 Environment
Misskey version: Your OS: Your browser:
localStorage保管の解消はアカウント切り替え機能の関係から難しいから最初の3つだけでも何とかしたい
APIに互換性がないのにMiAuthやら連携機能を残してるのはほぼ意味がないのでこの際消すか