- Verschifft
- 24. August 2026 um 22:02 UTC
- Autor
- Kamo
- Ausschuss
- 3300da2
Die Raumisolierung war das HOST. Ein Mitglied von org B konnte keinen *** Cookie auf meet.org-A-domain", so wissen org A's Zimmername hat sie nirgends. Diensten von Organisationen ohne eigene Domain Shared-Set-Host endet: Das Cookie jedes Mitglieds ist dort gültig, der Raum Name wird die einzige Grenze, und /api/auth/jwt prägt ein MODERATOR Token für welchen Raum auch immer gefragt wird. Einen Zimmernamen zu kennen wäre genug gewesen um an der Sitzung eines anderen teilzunehmen und es durchzuführen. Die Zimmer führen jetzt ein Org-Token, das von der Org-ID der Session abgeleitet wurde, und Mitglied wird nur ein Token für einen Raum mit eigenem ausgestellt. Abgeleitet von die ID, weil es der eine Mieter Schlüssel ist, den die Sitzung tatsächlich hält -- In ***, so gibt es den alten Ausdruck immer nicht fiel durch den Host, der auf dem gemeinsamen Host ist ein Wert für jeden Organisation. Das ist, warum context.group nichts dort gruppiert. Ein pro-Organisations-Treffer hält sein bisheriges Verhalten genau: der Gastgeber ist immer noch die Grenze, und die Durchsetzung eines Präfixes würde jeden Raum brechen bevor es das gab. Der Gastweg hatte die gleiche Form von Bug von der anderen Seite. Es lesen erfordernPasswort von HOSTNAME, das auf dem gemeinsamen Host löst sich auf die Plattform Organisation -- so ein Mieter, der ein Treffen Passwort erfordert würde haben, dass ruhig für jeden Gast fallen gelassen. Ein Gast hat keine Sitzung, so die Org kommt jetzt aus dem Raum Token, und context.group mit ihm eher als von einem Anrufer-gelieferten orgAlias. kamo-intern berechnet das gleiche Token (Basis36 der org-ID) und einen Test pins die Werte buchstäblich über beide Implementierungen, da sie in verschiedene Sprachen und würde sonst schweigend driften.