@shimbaco
Shimba, Koji
@shimbaco

Annictというアニメ視聴記録サービスやMewstというマイクロブログサービスを個人で作っています。

Annict: https://annict.com/@shimbaco
ホームページ: https://shimba.co

好き: Rails, Ruby, Hotwire, Tailwind CSS

おやすみなさい

昼夜逆転くんより

Pocketに積読してた記事を掘り起こしながら読んでる

Mewstで公開するAPIをTypeSpecで記述してみるのありかもな〜
https://typespec.io/blog/2024-04-25-introducing

typespec.io
Introducing TypeSpec: A New Language for API-Centric Development | TypeSpec

デザインももうちょっとどうにかしたい感あるけどとりあえず公開しました!(特にトップページ)
https://mewst.com/@mewst/posts/018f3486-e76c-426e-93f1-396770769871

mewst.com
Mewst (ミュースト) (@mewst): ヘルプページを用意しました〜。内容はこれから充実させていきます📝 ... | Mewst

表には出てない機能の紹介とかもしようかと思ってます😌
https://imgur.com/a/Ld0KL0Z

imgur.com
普通のヘルプページにはないテイストのタイトル - Album on Imgur

もともと自作のノートアプリを作ってたんだけど、Twitterの騒動があってMewstを作り始めたという経緯がある

ゆくゆくは自作のノートアプリ (Markdownで書けるScrapboxっぽい見た目のアプリ) でヘルプページのコンテンツを管理したいな😌
とりあえず今はDocusaurusを使って公開しようとしてる
https://docusaurus.io/

docusaurus.io
Build optimized websites quickly, focus on your content | Docusaurus

Mewstのヘルプページ作ってる。最初は全然内容がない感じになるかもだけど、少しずつ充実させたいな

Stateは自分の投稿だけ過去のものも見れるとかではなく、本当に最新の投稿しか見れないのか。だいぶ割り切ってるな〜

Stateに招待いただけたので眺めていた。よくできてるなあ

Web APIを公開する予定なので、サードパーティーのアプリのほうで色々やってもらえたら良いなあと思ってます😌
https://mewst.com/@tarosa/posts/018f2d55-69ab-3e5c-aa7c-19ab30f5fe7a

mewst.com
たろさ (@tarosa): ここ(Mewst)はできたばかりのころのタイッツーみたいな感じですね タイッツーはい... | Mewst

リンクカードに表示されてるドメインの部分をmetaタグから取得するのではなくリクエストしたURLから取得するようにすればフィッシング対策になるかな
今はcanonicalタグから取得してしまってるから別ドメインへのリダイレクトを許容するときに修正が必要そう

ん〜でも短縮URLをMewstに貼って、短縮URLの先にある攻撃者のサーバではmetaタグだけ正規の情報を設定しておくとフィッシングできるかな?とりあえずmetaタグはあんまり信用しないほうが良さそう