- Verschifft
- 7. Juli 2026 um 21:23 UTC
- Autor
- Kamo
- Ausschuss
- 3a57d44
- sidecar /api/auth/jwt: die Mitgliedsidentität (id/name/email/org) ableiten die serverseitige *** Sitzung, nicht das Anfragegremium. Früher konnte jeder POST eine beliebige Identität + Moderator:true und erhalten Sie eine gültige Prosody JWT für jeder Raum - eine öffentliche verifizierte Mitglied/Moderator-Scharge. Jetzt kehrt 401 ohne ein Session-Cookie. - sidecar /api/config: bewirbt den Gast anonymdomain wann immer Gast Zugriff ist aktiviert (wurde auf einem zweiten, off-by-default Toggle, so nackt Links konnten unter Prosody's ENABLE_AUTH=jwt überhaupt nicht mitgefügt werden. Benötigen Sie eine Anzeige Name, wenn die org es erfordert oder völliganonyme Gäste verbietet. - Sidecar /api/session: Bewahren Sie das Mitglied-lookup OTK mit der rohen *** id (was Doppel-Vorher, so dass der Avatar/Mitglied holen immer fehlgeschlagen). - Willkommensseite + natives prejoin: fügen Sie eine "Sign in with Kamo" Ermächtigung hinzu Routen durch die interne /meet/join OTK umleiten, so dass ein Gast wählen kann Beitritt als verifiziertes Mitglied statt (spec Punkt 4).