Bind scoped blob URLs to an exact record CID
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 64/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bien especificado
- Estado de actividad
- Activo
- Stack tecnológico
- typescript
- Área
- api, backend, documentation, testing
Línea de trabajo
Empieza por los manejadores de las rutas blob e image con scope y la lógica de admission, y luego compáralos con el manejo de CID del punto de entrada Record. Rastrea la construcción de rutas canónicas y claves de caché, y ejecuta las pruebas HTTP desplegadas mientras compruebas los ejemplos del README. Se considera terminado cuando ambas comprobaciones de CID, las URL raw e image conscientes de la revisión, el comportamiento de purge y la documentación de las rutas cumplen los criterios de aceptación.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Problem
Scoped blob URLs currently identify a record by DID, collection, and rkey:
/r/{did}/{collection}/{rkey}/{blobCid}
/img/{preset}/r/{did}/{collection}/{rkey}/{blobCid}[@format]
Admission fetches the current record and checks that it references blobCid. The Record entrypoint already returns the current record CID, but scoped admission does not compare it with a caller-selected revision.
This makes the route describe “whatever record is current at this key” rather than the exact record revision that authorized the blob. A client holding an aggregator view for record CID A cannot bind its cache request to A after the rkey has moved to record CID B. Jetstream purging narrows the cache window, but the URL and admission contract remain revision-ambiguous.
Proposed change
Include the repository record CID in scoped blob and image routes:
/r/{did}/{collection}/{rkey}/{recordCid}/{blobCid}
/img/{preset}/r/{did}/{collection}/{rkey}/{recordCid}/{blobCid}[@format]
During admission:
- Fetch the record as today.
- Require
RecordInfo.cid === recordCid. - Require
RecordInfo.blobsto containblobCid. - Admit and cache only when both checks pass.
The record CID needs its own validation because repository record CIDs use DAG-CBOR, while blob CIDs use the raw codec.
Acceptance criteria
- Scoped raw and image routes include
recordCidin their canonical path and cache key. - A matching record CID and referenced blob CID are admitted.
- A mismatched record CID is denied even when the current record references the requested blob.
- A matching record CID is denied when the record does not reference the blob.
- Record update/delete purges continue to clear every revision URL via the existing record tag.
- The README and deployed HTTP tests document the new route.
Backward compatibility for the old scoped route is not required. Returning 404 for the revision-ambiguous form is preferable to redirecting it to whichever revision happens to be current.
- Lenguaje dominante
- TypeScript
- Estrellas
- 18
- Forks
- 1
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
Los mantenedores suelen responder en 1 día
-
clawsweeper:needs-maintainer-review clawsweeper:needs-product-decision clawsweeper:no-new-fix-pr impact:session-state issue-rating: 🌊 off-meta tidepool P2
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
openclaw/openclaw#165245 · 1 comentario · 1 reacción ·
Los mantenedores suelen responder en 1 día
-
agent-canvas bug priority:low ready-for-dev
Dificultad 1/5 1-3 horas Aptitud para principiantes 88/100
Los mantenedores suelen responder en 1 día
-
🐛 bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 61/100
spicetify/marketplace#1262 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 Medio día Aptitud para principiantes 68/100
Los mantenedores suelen responder en 1 día