Tutup lubang tempa JWT, atur tamu bergabung, tambahkan "Masuk dengan Kamo"

Fixkamo-meet
Shipped
7 Juli 2026 pukul 21.23 UTC
Author
Kamo
Commit
3a57d44

- sespan / api / auth / jwt: memperoleh identitas anggota (id / name / email / org) dari sesi server- side * * *, bukan badan permintaan. Sebelumnya siapa pun bisa POST sebuah identitas sewenang-wenang + moderator: benar dan mendapatkan JWT Prosody yang valid untuk setiap kamar - verifikasi publik - anggota / moderator palsu. Sekarang kembali 401 tanpa sesi kue. - Samcar / api / config: mengiklankan anonomousdomain tamu setiap kali tamu akses diaktifkan (digated pada detik, off-by-default toggle, jadi kosong link tidak dapat bergabung sama sekali di bawah Prosody 's ENABLE _ AUTH = jwt). Perlu tampilan nama ketika org membutuhkannya atau melarang tamu fullly-anonim. - side car / api / session: menyimpan anggota-lookup OTK dengan * * id (was double-prefixed, so the avatar / member fetch always failed). - welcome page + native prejoin: tambahkan "Sign in with Kamo" affordance that rute melalui internal / meet / join OTK redirect, sehingga tamu dapat memilih untuk bergabung sebagai anggota yang diverifikasi sebagai gantinya (spesifikasi item 4).

All changes

Seperti apa yang Anda lihat pengiriman?

Semua pembaruan ini secara otomatis mendarat di ruang kerja Anda. Mulai bebas dan menontonnya tumbuh minggu demi minggu.

Mulai Bebas SelamanyaTampilkan Harga