- Verschifft
- 7. Juli 2026 um 23:41 UTC
- Autor
- Kamo
- Ausschuss
- 47f2fde
Wenn eine org ermöglichtPasswort, müssen anonyme Link-Besucher den Raum betreten Passwort; authentifizierte Mitglieder werden nie aufgefordert. - Seitenwagen: keine anonymeDomain, wenn erforderlichPasswort, so dass Gäste nicht beitreten können anonym - sie müssen einen Gast JWT über /api/auth/guest-jwt erhalten, die jetzt validiert das Raumpasswort (deterministische HMAC der App geheim, Timing-Safe vergleichen). Neue GET /api/meet/room-passwort gibt das Passwort nur an authentifiziertes Mitglied, damit ein Moderator es teilen kann. - overrides.js: Gäste sehen ein name+password-Gate, das das Passwort gegen eine Gast JWT und schließt sich; Moderatoren erhalten ein kleines Banner mit dem Passwort zu share. "Sign in with Kamo" bleibt als Alternative verfügbar.