- Expédié
- 7 juillet 2026 à 21:23 UTC
- Auteur
- Kamo
- Commite
- 3a57d44
- sidecar /api/auth/jwt : tirer l'identité du membre (id/nom/courrier/org) la session côté serveur, et non le corps de demande. Auparavant, n'importe qui pouvait POST une identité arbitraire et modérateur:vres et obtenir un Prosody JWT valide pour toute pièce - forge publique de membre/modérateur vérifié. Maintenant retourne 401 sans un cookie de session. - side-car /api/config: annoncez le domaine anonyme invité chaque fois qu'il est invité l'accès est activé (a été fermé sur une seconde basculement hors défaillance, donc nu les liens n'ont pas pu se joindre du tout sous ENABLE-AUTH-jwt de Prosody. Exiger un affichage le nom lorsque l'orge l'exige ou rejette les invités entièrement anonymes. - side-car /api/session: stocker le membre-lookup OTK avec le raw et id (a été doublepréfixés, de sorte que l'avatar/le membre a toujours échoué). - Page d'accueil - native prejoignent: ajouter un "Signing with Kamo" affordance that les itinéraires à travers la redirection interne /meet/join OTK, afin qu'un invité puisse choisir de joindre en tant que membre vérifié à la place (poste 4).