[debian-devel 00165] [help] mikutter用Twitter Consu mer Key/Secret (CK/CS)凍結に関する相 談

[email protected] Mon, 7 May 2018 20:25:11 +0900
Newsgroups gmane.linux.debian.jp.devel
Message-ID <[email protected]>
daiです。

2018年5月4日朝、mikutterのTwitter Consumer Key/Secret (CK/CS)が凍結され、
mikutterのすべてのバージョンでTwitterの利用ができなくなりました。

mikutter: Twitter Consumer Key/Secret (CK/CS) suspended
https://bugs.debian.org/897947

mikutterのTwitterコンシューマキーが凍結されました
http://mikutter.hatenablog.com/entry/2018/05/05/164014

upstreamは凍結解除に向けて行動を起こさないと表明しているので、
Debianとして今後の対応を考える必要があります。
とりあえずa)案とb)案を挙げましたので、相談させてください。

a) ユーザ側でCK/CSを設定可能なmikutter 3.7.0をそのまま配布する

mikutter 3.7.0では、ユーザが取得したCK/CSを置き換えられるプラグインが
用意されているので、そちらを使ってユーザごとに対応してもらうという対応です。

mikutter 3.7以降で、Twitter APIキーを書き換えるプラグイン
https://github.com/toshia/twitter_api_keys

当然ながらユーザの手間が増えます。

b) Debian側でCK/CSを取得し、置き換えて配布する

Debianパッケージ用にCK/CSを取得し、mikutterにパッチ当てして配布します。

http://mikutter.hatenablog.com/entry/2018/05/05/164014
> 「複数のコンシューマキーを保有していたら全てのキーがsuspendされてしまった」、
> という有名な事例があります。コンシューマキーを取得したことによって
> 既存のコンシューマキーやアカウントに何かあってもmikutterのせいにする人は
> いないと思いますが、気をつけてください。
> 
> ヒントとして、コンシューマキーを取得したアカウントと、そのキーを利用する
> アカウントは別々にしても構わないということをお伝えしておきます。
> 捨てアカウントでコンシューマキーを取得して、メインのアカウントで使うといった
> 方法でリスクを減らすことができるかもしれません。

なお私は既にCK/CSを取得して別サービスに利用しているため、
共倒れを防ぐ意味でもこちらの対応が取れません。
現在、CK/CSを取得するにはTwitterアカウントに電話番号の登録が必要なので、

1. CK/CSを取得済の本アカウントの電話番号の登録を解除
2. 新規アカウントを取得し電話番号を登録し、CK/CSを取得
3. 新規アカウントから電話番号の登録を解除し、元の本アカウントに登録し直す

とすれば1つの電話番号で複数のアカウントからCK/CSを取得できそうですが(未確認)、
アカウント作成やCK/CSの取得制限を回避しているようなものなのでリスクがあります。

この対応を取るには、電話番号を登録したTwitterアカウントを持っていて、
新規にCK/CSを取得できる方が必要になります。
-- 
Regards,
	dai

GPG Fingerprint = 0B29 D88E 42E6 B765 B8D8 EA50 7839 619D D439 668E

_______________________________________________
debian-devel mailing list
[email protected]
https://lists.debian.or.jp/mailman/listinfo/debian-devel
signature.asc (application/pgp-signature, 833 B)
-----BEGIN PGP SIGNATURE-----
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=vfKf
-----END PGP SIGNATURE-----