Misskey: フォロワー向けのメンション付き投稿がフォロワー以外のメンション先から見えない

Created on 23 Jan 2019  ·  12Comments  ·  Source: syuilo/misskey

Summary

フォロワー向けのメンション投稿の存在がメンションタイムラインから見えてしまう。

Expected Behavior

image

Actual Behavior

image

Steps to Reproduce

  1. 公開範囲を followers にして公開範囲から外れる相手に対してメンションした投稿をポストする。
  2. メンション先のアカウントからメンションタイムラインを見る。
  3. こっそりメンションしたことがバレる。


Want to back this issue? Post a bounty on it! We accept bounties via Bountysource.

⚙️Server 💬Discussion 🔒Security 🗿Wontfix 🧩API

Most helpful comment

Mastodonではfollowers onlyで投稿しても投稿内でメンションを付けた相手には見えるので、互換性を考えるとこの挙動+投稿内容が見える挙動のほうがいいのではという気がする

All 12 comments

Mastodonではfollowers onlyで投稿しても投稿内でメンションを付けた相手には見えるので、互換性を考えるとこの挙動+投稿内容が見える挙動のほうがいいのではという気がする

そういえばそう
より狭い公開範囲の「ダイレクト」ではメンションされれば参照できるので
それより広い「フォロワー」でメンション時に見えないのも変

フォロワー限定へのリプライは自動でフォロワー限定になるものの、
リプライしたにも関わらず、自分のフォロワーじゃないので意図せず届いてないとかもまずそう。
自分のフォロワーかどうか確認して返信する人はいないだろうし、
現状、UIからある人が自分をフォローしているかどうか確認する術がない。

実際そういうことがあったのでメンション/リプライ飛ばせばフォロワーじゃなくても見れるようにしたほうがよさそう
WebUIの場合には注意書きを書いておくと親切かも?

リプライ飛ばせばフォロワーじゃなくても見れるように

これはその仕様で良いと思いますが、メンションは意図せず相手に見えてしまうケースが多いように感じたのでメンションしたとしてもそのユーザーがフォロワーでなければ見れない方が良さそう

わざわざメンションつけてまでかげごとを叩くことってありますかね?

運営者としてよく経験しました

それはそうと、 #4033 がマージされたのでこのissueは閉じてもよさそう

v11ではメンションしても閲覧可能ユーザーに含めなくなる予定

なるほど

少なくともサーバーサイドでやることではなさそう

んー、それにしたって、わざわざメンションしているなら閲覧可能ユーザーに含められたほうがいいと思うけれど...

Was this page helpful?
0 / 5 - 0 ratings

Related issues

ne-moni picture ne-moni  ·  3Comments

AyaMorisawa picture AyaMorisawa  ·  3Comments

no-boot-device picture no-boot-device  ·  3Comments

ibrokemypie picture ibrokemypie  ·  3Comments

tamaina picture tamaina  ·  3Comments