Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

ダイレクト投稿で、リモートユーザーを宛先に含まずにメンションには含めると、当該リモートユーザーから内容が見えてしまう #14083

Open
1 task
Sayamame-beans opened this issue Jun 23, 2024 · 0 comments
Labels
🐛Bug Unexpected behavior 🌌Federation The Federation/ActivityPub feature packages/backend Server side specific issue/PR

Comments

@Sayamame-beans
Copy link
Member

💡 Summary

ダイレクト投稿において、リモートユーザーをメンションで含んで、宛先には含まなかった場合において、当該リモートユーザーからダイレクト投稿の内容が全て見えてしまいます。
ローカル側では入っていませんが、リモート側ではvisibleUserIdsに当該ユーザーが含まれているようです。

宛先に他の(ローカル or/and リモート)ユーザーを含めていた場合も同様です。

そもそもメンションにしか含まれていないユーザーのサーバーに投稿が配送されていることが不可解…?

ローカル(送信元)側
image
リモート側
image

Related?

  • DMを送受信するときの挙動に問題がある #7655 (comment)
    AP的にはaudienceとmentionは別物になってるから、見れるユーザーとメンションユーザーを分けて連合することは出来なくはないかも。 でも、他の実装 (Missskeyもふくめて) がちゃんと区別してるかあやしいかも。

🥰 Expected Behavior

メンションにしか含まれていないユーザーからは投稿が見えない

🤬 Actual Behavior

メンションにしか含まれていないリモートユーザーから投稿が見えている

📝 Steps to Reproduce

  1. リモートのユーザーをメンションし、宛先には追加せずにダイレクト投稿する

💻 Frontend Environment

* Model and OS of the device(s): any
* Browser: any
* Server URL: https://misskey.niri.la/ , https://mi.yude.moe/ , https://mi.7mi.site/
* Misskey: 2024.5.0-kinel.3, 2024.2.0, 2024.5.0-20240623.1-b269c4316

🛰 Backend Environment (for server admin)

* Installation Method or Hosting Service:
* Misskey:
* Node:
* PostgreSQL:
* Redis:
* OS and Architecture:

Do you want to address this bug yourself?

  • Yes, I will patch the bug myself and send a pull request
@Sayamame-beans Sayamame-beans added ⚠️bug? This might be a bug 🐛Bug Unexpected behavior packages/backend Server side specific issue/PR 🌌Federation The Federation/ActivityPub feature and removed ⚠️bug? This might be a bug labels Jun 23, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
🐛Bug Unexpected behavior 🌌Federation The Federation/ActivityPub feature packages/backend Server side specific issue/PR
Projects
Status: No status
Development

No branches or pull requests

1 participant