あれ?Deleteって、本文にも署名があるのはなんでや。いや?Delete以外にも本文に署名があったりするな。署名はいいけど、本文に入っている署名って何に対して署名してるんだろ。httpのヘッダに入ってる署名と、本文の署名は違うっぽいから、本文の署名はまた別の文字列に対する署名なんだろう、ぐらいは薄っすらと。activitypubの仕様には特に記載は見当たらないし、mastodonで必要なものなのか。謎。
試しに、署名なしでPOSTしたら202が返ってきて一見受け付けられたっぽいのに、反映はされない。サーバーごとでDELETEに対する挙動はおまかせで共通のMUSTではないってことかもしれない…
#fedibird
@donbe1961 Activityに対して署名されていると、それ自体を検証できるようになるので、オリジンサーバ以外から配送する・転送することができます。その差が大きいですね。 #fedibird