- Se descapó
- 7 de julio de 2026 a las 23:41 UTC
- Autor
- Kamo
- Compromit
- 47f2fde
Cuando un org permite requerirPassword, enlaces anónimos los visitantes deben entrar en la habitación contraseña; los miembros autenticados nunca son impulsados. - sidecar: no anónimo cuando se requierePassword, por lo que los huéspedes no pueden unirse anónimamente deben obtener un JWT invitado vía /api/auth/guest-jwt, que ahora valida la contraseña de la habitación (HMAC determinista de la aplicación secreta, seguro de tiempo comparar). Nueva GET /api/meet/room-password devuelve la contraseña sólo a una Miembro autenticado para que un moderador pueda compartirlo. - anunciones.js: los huéspedes ven una puerta de nombre. contraseña que cambia la contraseña por un invitado JWT y se une; los moderadores consiguen un pequeño banner que muestra la contraseña de share. "Alinear con Kamo" sigue estando disponible como alternativa.