♨️
Misskeyを完全プライベートに改造してみる
Misskeyを完全プライベートに改造したものです。
ログイン済みユーザー以外、内部の情報を一切見れなくしました。(多分)
投稿やプロフィール、タイムラインなど。
それに伴い、ログイン画面のタイムラインも無効化しました。
変更はシンプルで、jsonを返すAPIと、HTMLに情報を埋め込んで返す部分がありましたが、その両方にtokenの検証を追加しただけです。
色々あって、Cookieの有効範囲をオリジナルのMisskeyよりも広く設定しました。
全体を把握せずに行ったので、完全に塞げていない可能性があります。サーバー内の情報が漏洩しても責任は取れません。自己責任でお使いください。
Discussion