Fediverse上のアカウント@hoge@example.comに対してサービスを展開する場合(例: #ハッシュタグリレー )、サービス経由で@hoge@example.comにログインして、本人のアカウントだと確認する方法があるんだけど、これはMastodonならMastodon専用になってくるし、余計な権限を獲得してしまう。
Keybaseの連携がされている場合は、これをKeybase経由でやっても良さそうだね。
keybase chat send hoge@example.com "https://hashtag-relay.dtp-mstdn.jp/auth_keybase/?code=Oa2d2bIeUV-YPyodbYBYam2DoH0ARuuRlp-Wi-hBoF8="
とか
keybase chat send hoge@example.com "178459 を認証コード欄に入力して下さい。5分間だけ有効です。"
みたいな感じで。
暗号化した経路でトークンを通知することができるので、メールでトークン送るより簡単でよさそう。
SMS認証ぐらいの安全さかな。
https://keybase.io/blog/keybase-proofs-for-mastodon-and-everyone #keybase