字型檔案釋出
這個是mosir使用的emoji字型,是Twemoji SVG的重新封裝版本。
如果有需要請自取。
字型檔案釋出
這個是mosir使用的emoji字型,是Twemoji SVG的重新封裝版本。
如果有需要請自取。
安全性更新
mosir剛剛部署了與帳號身份驗證相關的安全性更新。
簡單來說是將以前驗證使用的機制中一直被懷疑有問題的部分替換掉(ECDSA的NIST曲線問題、以及亂數可預測性問題)。
雖然目前沒有發現可以利用類似機制挾持帳號,但保險起見我們還是先進行更換。同時也將長效期的Session ID納入非對稱加密的保護範圍內。
另外我們也修正了一部份問題跟調整:
同時我們正在實驗API相關的限流措施,這個是為了提供公開API存取所做的準備。(目前測試還算順利,應該會在近期釋出SDK)
目前限流機制很寬鬆(5RPS),但如果使用時手速過快,遇到限流狀況的話請告訴我們,我希望可以根據實際使用狀況進行調整🙏
API token 與 SDK 更新
mosir在設定中新增了API token管理功能。Token的主要用途是用來撰寫程式連接API,也可以在各SDK內使用。
目前公開API不提供修改資料的權限(例如發文、修改顯示名稱),但您可以檢視自己帳號的通知、非公開文章等。
同時,如果您的需求不需要存取非公開資料,可以不使用token直接使用SDK。
另外,如果您想要監聽事件(例如監聽自己發佈的文章),可以參考README.md中的SSE subscriptions範例。
目前mosir提供以下語言的SDK,API的使用方式可以參考SDK內的範例、註解、以及GraphQL文件。
除了新功能之外,我們也修正了Android首頁導覽會亂跳的問題。
如果您在使用上有遇到任何問題,或對API/SDK有任何建議,歡迎隨時告訴我們。