- Expédié
- 7 juillet 2026 à 23:41 UTC
- Auteur
- Kamo
- Commite
- 47f2fde
Lorsqu'un groupe d'ordures permet requirePassword, les visiteurs de liens anonymes doivent entrer dans la pièce mot de passe; les membres authentifiés ne sont jamais incités. - side-car: pas de domaine anonyme lorsque besoinPassword, de sorte que les invités ne peuvent pas rejoindre anonymement - ils doivent obtenir un invité JWT via /api/auth/invité-jwt, qui maintenant valide le mot de passe de salle (HMAC déterministe de l'application secret, synchronisation-safe comparer). Le nouveau mot de passe GET/api/meet/room-permet ne retourne le mot de passe qu'à un un membre authentifié pour qu'un modérateur puisse le partager. - surpasse.js: les invités voient une porte de mot de passe qui échange le mot de passe contre un invité JWT et jointes; les modérateurs reçoivent une petite bannière montrant le mot de passe à Part. "Signing with Kamo" reste disponible comme alternative.