会话流程

从邀请到加密会话

会话从邀请秘密开始,在浏览器中建立应用层加密,然后优先尝试直连 WebRTC,再按能力边界使用回退路径。

01邀请短时会话入口
02首选路径直连 WebRTC
03回退有边界并感知能力

1. 创建并分享邀请

发起方浏览器创建会话邀请。邀请用于尽快使用,当前界面说明其有效时间约为十分钟。

若邀请通过 URL 片段分享,浏览器不会把该片段包含在普通 HTTP 请求中。但仍需保护链接:在有效窗口内取得它的人可能尝试加入。

2. 在浏览器中建立保护

参与浏览器使用邀请秘密和每次连接的随机值派生会话保护。当前生产路径的应用记录使用 AES-256-GCM。

密钥与活动会话状态保留在易失的浏览器内存中;当前只有语言和主题偏好会有意写入 localStorage。

3. 选择可用路径

Orylin 先尝试浏览器到浏览器的直连 WebRTC。直连失败时,经用户启用的志愿浏览器中继可以转发有边界的密文,而且不会获得会话密钥。

公共 Nostr 救援路径只承载消息和控制事件,不传文件或语音。语音仅在直连时可用,离开直连路径后会暂停。