>E-mail confirmation is still required, so nothing changes there...
そもそも1発でアカウント作れるAPIじゃないですよね。
>E-mail confirmation is still required, so nothing changes there...
そもそも1発でアカウント作れるAPIじゃないですよね。
個人的見解
・アカウント作成APIは、レートリミットがある
・WebUIからと同じでメール認証はある
・メール認証があるので、これまで通りメールブラックリストは機能する
・IP BANも今まで通りできる
結論
恐れるに足らん
個人的により怖いのは、悪意のあるクライアントアプリがメールアドレスやパスワードを横流ししたり悪用したりすること。そして、そのようなアプリをBANする仕組みが無いこと。
が非中央集権であるが故、悪さするアプリをBANするのは困難。
結局、個人の判断で信用できないクライアントは使うなという話に帰結する。
senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.
All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.