Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Bind scoped blob URLs to an exact record CID

Abierto
#2 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
64/100
Tipo de issue
Nueva funcionalidad
Claridad
Bien especificado
Estado de actividad
Activo
Stack tecnológico
typescript

Línea de trabajo

Empieza por los manejadores de las rutas blob e image con scope y la lógica de admission, y luego compáralos con el manejo de CID del punto de entrada Record. Rastrea la construcción de rutas canónicas y claves de caché, y ejecuta las pruebas HTTP desplegadas mientras compruebas los ejemplos del README. Se considera terminado cuando ambas comprobaciones de CID, las URL raw e image conscientes de la revisión, el comportamiento de purge y la documentación de las rutas cumplen los criterios de aceptación.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Problem

Scoped blob URLs currently identify a record by DID, collection, and rkey:

/r/{did}/{collection}/{rkey}/{blobCid}
/img/{preset}/r/{did}/{collection}/{rkey}/{blobCid}[@format]

Admission fetches the current record and checks that it references blobCid. The Record entrypoint already returns the current record CID, but scoped admission does not compare it with a caller-selected revision.

This makes the route describe “whatever record is current at this key” rather than the exact record revision that authorized the blob. A client holding an aggregator view for record CID A cannot bind its cache request to A after the rkey has moved to record CID B. Jetstream purging narrows the cache window, but the URL and admission contract remain revision-ambiguous.

Proposed change

Include the repository record CID in scoped blob and image routes:

/r/{did}/{collection}/{rkey}/{recordCid}/{blobCid}
/img/{preset}/r/{did}/{collection}/{rkey}/{recordCid}/{blobCid}[@format]

During admission:

  1. Fetch the record as today.
  2. Require RecordInfo.cid === recordCid.
  3. Require RecordInfo.blobs to contain blobCid.
  4. Admit and cache only when both checks pass.

The record CID needs its own validation because repository record CIDs use DAG-CBOR, while blob CIDs use the raw codec.

Acceptance criteria

  • Scoped raw and image routes include recordCid in their canonical path and cache key.
  • A matching record CID and referenced blob CID are admitted.
  • A mismatched record CID is denied even when the current record references the requested blob.
  • A matching record CID is denied when the record does not reference the blob.
  • Record update/delete purges continue to clear every revision URL via the existing record tag.
  • The README and deployed HTTP tests document the new route.

Backward compatibility for the old scoped route is not required. Returning 404 for the revision-ambiguous form is preferable to redirecting it to whichever revision happens to be current.

Lenguaje dominante
TypeScript
Estrellas
18
Forks
1
Métricas de merge de PR
Sin PR fusionados en 30 d

Preparar el entorno

Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Issues similares

Más issues de TypeScript

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.