> WebPushは、各ブラウザベンダーが運用している通知サーバーにデータを送って、そこから各ブラウザへと通信される仕様
ここのサーバーのOSSとか無いのかな…ベンダーロックインが怖そう
オープンな技術で開発進む通知システム「WebPush」を簡単に使ってみるJavaScriptプログラム #js #web #deno / 福野泰介の一日一創 / Create every day by Taisuke Fukuno : ????--- https://fukuno.jig.jp/3093
> WebPushは、各ブラウザベンダーが運用している通知サーバーにデータを送って、そこから各ブラウザへと通信される仕様
ここのサーバーのOSSとか無いのかな…ベンダーロックインが怖そう
オープンな技術で開発進む通知システム「WebPush」を簡単に使ってみるJavaScriptプログラム #js #web #deno / 福野泰介の一日一創 / Create every day by Taisuke Fukuno : ????--- https://fukuno.jig.jp/3093
あと,単純に通知内容サーバーに送っちゃっても大丈夫なのかっていうセキュリティー的な心配もあるE2EEなら大丈夫だろうけど
@sublimer Mastodonアプリのプッシュ対応でWebPushのサーバサイドを実装したのですが、RFC8188(Encrypted Content-Encoding for HTTP)という技術でE2EEになっており、セキュリティが保たれているんですよね。なので鍵がない場合、暗号化したデータを受け取ったサーバで通知の内容は秘密鍵がない限り、ペイロード暗号化により解読不可です。仕様はこの辺りが詳しいですね。https://developers.google.com/web/updates/2016/03/web-push-encryption
@potpro ありがとうございます.平文でやり取りしているわけではないのですね.
senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.
All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.