昨天跟朋友們討論才確認了原來開 secure mode 還有 custom emoji 「防盜」的功效
https://emojos.in/
⬆️ 這個網可以看到個個實例的 custom emoji,但如果是開了 secure mode 的站(比如賭站),把域名輸進去就會報錯(前提是你那個 browser 沒有登錄中的賭站號,不然屬於 authorized 用戶就看得到本站的 custom emoji)
而且對於開了 secure mode 的實例,外站嘗試從後台用腳本之類的方式 copy 表情也會不成功 所以以後如果大家對賭站表情有興趣的話(指全套,而不是已經拉取到您的伺服器上、可以在網頁端直接 copy 的那些),可以 DM 我要
@Renn 哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈!!你想要什麼我發給你
@kiokio 只是試一試啦,我現在有好多 blobcat 了!
@Renn 好啦哈哈哈哈,其實賭站只有blobcat是非自傳!嗶嘰嘧的blobcat超級全但是他們也開了secure mode (或者可以直接去 https://blob.cat copy
@kiokio 甚至被賭站養到用 emoji 用到去其他地方比如 telegram 之類的沒有 blob 貓不習慣了
每天都在感謝喬喬用心整 emoji
@kiokio
防盗不在Secure Mode设计意图之内——Secure Mode仅仅是要求所有API请求必须加上签名,换句话说用服务器Actor签个名就可以正常拉取了。
https://docs.joinmastodon.org/spec/security/
@dmonad 我懂這個原理啦,我反倒覺得防盜是好事。因為只有我討厭的站用腳本狂copy我們站表情,我們站是從來不copy別人表情的 XD
@kiokio 難怪我剛剛嘗試盜取賭站表情失敗(