允许用户API密钥客户端注册有效的auth_redirect的可行性

我已重新整理此 PR,因为我将重新专注于 ActivityPub,并且这是其一项功能的潜在框架,正如 OP 中所讨论的。

在重新整理时,我注意到将密钥与客户端分开(正如此 PR 所做的那样)也可以解决 @nat 最近解决的问题。

即,需要进行此更改,以销毁与客户端关联的所有旧密钥,无论用户如何,是因为密钥和客户端在同一个表中。将它们分开意味着您可以为客户端的备用用户注册一个新密钥。

1 个赞