Wie Matrix-Server miteinander sprechen
Signierte JSON-Nachrichten über HTTPS, in zwei Sorten: dauerhaft und flüchtig.
Heimserver tauschen untereinander Transaktionen über HTTPS aus. Darin stecken zwei Arten von Nachrichten: dauerhafte, die Teil der Raumhistorie werden und im Ereignisgraphen des Raums landen, und flüchtige wie Tippanzeigen oder Anwesenheit, die nirgends gespeichert werden. Dauerhafte Nachrichten werden vom absendenden Server signiert — kanonisch serialisiert, gehasht und mit dem Serverschlüssel unterschrieben. Die Signatur gehört also dem Server, nicht der Person: Wer den Server betreibt, kann im Namen seiner Nutzer sprechen. Genau an dieser Stelle liegt der Unterschied zu einem Entwurf, in dem jede Nachricht mit dem Schlüssel des Geräts signiert wird und kein Betreiber dazwischensteht. Belegt in der Server-Server-Spezifikation von Matrix.
Quelle
Geprüft gegen die veröffentlichte Matrix-Dokumentation: https://spec.matrix.org/v1.17/server-server-api/