这么说吧,nostr协议也没法约束客户端盗取你的私钥👀

唯一根治此类问题的方法,就是选择合适的客户端。

当然你说的这个问题,也有比较优雅的解决方法,即保护密码的插件对外暴露的接口不是“加密某条信息”,这个接口太模糊了。它应该对外暴露比如“发送消息”、“修改个人资料”、“修改关注信息”等接口,由客户端开发者来填预设的参数,这样在检测到高危操作时可以弹框“你授权的客户端正在试图清零你的关注列表,要阻止本次操作吗?”

Reply to this note

Please Login to reply.

Discussion

你能给我说一下,现在支持授权登录的插件叫什么名字,的确存储在local里的私钥太过危险了,我打算在我的客户端加个更安全实现

alby nos2x 这两个,好像还有别的,我忘了。

👀然后你的客户端似乎有个问题,就是回复的时候没有带上你回复的人,这样在damus看来你是在自回复,我没法收到通知。

另一个问题在于,你经常一条信息发多次,可以看看操作幂等性的问题。

你能给我说一下,现在支持授权登录的插件叫什么名字,的确存储在local里的私钥太过危险了,我打算在我的客户端加个更安全实现