应该做一些校验吧,比如禁止username重复,否则不给认证。

这样就不可能仿造了。

Reply to this note

Please Login to reply.

Discussion

用户名不重复其实是中心化服务的要求,据此区分用户。

Nostr用的话只有同一个认证服务可以做到,但去中心化就意味着很多的认证提供方。

那就同一个提供方去重,人只要看认证方和用户名就可以唯一确认一个身份。

至于故意用大认证方的类似域名来偷鸡摸狗的,可以客户端拉黑,域名成本还是不低的。

是的,用户名和提供方,就是唯一的了

用户名不重复在技术上实现有困难,因为Nostr是分散的,就算某一个中继实现了在本中继内的去重,也无法实现在整个Nostr宇宙去重

帮忙广播,定期校验,William有relay服务正好可以联动。

确保认证处不重复,至于nostr宇宙,看到不一致的就帮忙广播消除。

不同域名是可以重复的,就像邮箱地址,谁先注册就是属于谁的

有多个认证方,去中心化的