Buzz NIP-FI: Gefedereerde identiteitsverklaringen
NIP-FI is de projectspecifieke specificatie van Buzz voor gefedereerde identiteitsverklaringen. De naam impliceert geen adoptie door de nostr-protocol/nips-repository en geen interoperabiliteit met relays buiten Buzz.
HTTP-toegang
Voor beschermde HTTP-verzoeken in de handhavingsmodus koppelt Buzz een gefedereerde identiteitsverklaring aan een door NIP-98 ondertekend autorisatie-event. De openbare Nostr-sleutel die door de HTTP-handtekening wordt bewezen, moet overeenkomen met de sleutel die in de verklaring wordt genoemd. Ontbrekend, niet-overeenkomend of niet-verifieerbaar bewijs wordt geweigerd. Buzz gebruikt deze koppeling om de autorisatiebeslissing van een externe identiteitsuitgever te verbinden met de Nostr-sleutel die het verzoek doet.
De revisie van de projectspecificatie definieert het handhavingsmodel. De gemergede implementatie voor HTTP-toegang dekt de beschermde HTTP-oppervlakken van Buzz, waaronder de paden voor de relaybrug, media, workflows en Git. De merge meldt broncodetests; ze betekent niet dat een andere Nostr-relay hetzelfde beleid implementeert.
Primaire bronnen:
Genoemd in: