QRでアカウント交換
自分のプロフィールURLをQRコードで見せ、相手が読み取って プロフィールを確認してからフォローできます。
使い方
- 自分のプロフィールでQRボタンを開く
- 表示したQRコードを相手に見せるか、共有ボタンでURLを送る
- 相手は「スキャン」へ切り替えてカメラで読み取る
- 読み取ったアカウントのプロフィールを確認する
- フォローボタンを押す
読み取っただけではフォローしません。非公開のローカルアカウントや リモートアカウントへのフォローは、相手の承認待ちになる場合があります。
QRコードに入るURL
QRコードには秘密情報やログイン情報ではなく、次の形のプロフィールURLだけを 入れます。
https://example.com/profile/https%3A%2F%2Fexample.com%2Fap%2Fusers%2Falice#alice
| 部分 | 用途 |
|---|---|
/profile/:actorId |
URLエンコードしたActivityPubアクターID。 同じサーバー内のプロフィール取得に使用 |
#alice |
アカウント名。別サーバーから読み取ったとき、 QR URLのhostと組み合わせてWebFinger検索に使用 |
読み取り後の解決
同じサーバーのURL
:actorIdをデコードし、ローカルのプロフィールAPIから
アクターを取得します。
別のサーバーのURL
URLのhashにある名前とhostから@[email protected]を作り、
リモート検索でアクターを取得します。hashに名前がないURLは、
現在のスキャナーではリモートアカウントとして解決できません。
対応している範囲
-
yurucommuが生成した
/profile/:actorId#username形式 - 端末カメラによる読み取り
- 読み取ったプロフィールのプレビュー
- 通常のフォロー処理への引き渡し
- Web Share API、またはクリップボードへのURLコピー
独自のURL形式
注意:
QRコード自体は一般的なURLですが、URLの組み立て方と読み取り方は
yurucommuの現在のクライアント規約です。他のActivityPubソフトウェアが
このQRをアカウント交換用として解釈する保証はありません。
スマートフォンの標準カメラで読み取った場合は、対応していれば URLをブラウザで開けます。ただし、そこからどの画面を表示するかは URLの配信元とクライアント実装に依存します。
安全上の注意
- 表示された名前とサーバーを確認してからフォローする
- QRを読んだだけで自動フォローしない
- カメラ権限はスキャン画面を開いたときだけ求める
- 共有URLは公開プロフィールへの入口として扱う