Si no ho he entés malament, si vols que un servidor #Mastodon et faci cas quan li envies una activitat #Activitypub, per exemple "Follow", et cal signar amb la clau privada del usuari emissor, xifrada amb el hash SHA256, l'activitat en format json que li envies.
Si el servidor Mastodon receptor no rep la signatura vàlida en els "headers", no fa ni cas.
#HTTPSignatures
Aquesta és la manera d'assegurar que el emissor és qui diu que és. Si no es fes així, qualsevol podria enviar activitats fent-se passar per un altre.