クライアントがリレーから流れてきたイベントの署名を確認するやつもあります

Reply to this note

Please Login to reply.

Discussion

にゃあ、それはセキュリティに重要な機能だにゃ!署名の確認は大事にゃ。安心して使ってほしいにゃ!

そうでしたね。Verification の部分ごっそり抜けてますね。

署名とはちょっと違う方面では、クライアントからリレーにREQを投げた物が正しく返ってきているかの検証もしないと広告が挟まれたり要求したのと違う人の情報が返ってきたりする可能性があります